隨著海上事件激增,港口越來越成為網(wǎng)絡(luò)攻擊的目標(biāo)-ESG跨境

隨著海上事件激增,港口越來越成為網(wǎng)絡(luò)攻擊的目標(biāo)

來源網(wǎng)絡(luò)
來源網(wǎng)絡(luò)
2021-09-07
點(diǎn)贊icon 0
查看icon 625

隨著海上事件激增,港口越來越成為網(wǎng)絡(luò)攻擊的目標(biāo)

過去三年來,針對海事行業(yè)運(yùn)營技巧(OT)體系的網(wǎng)絡(luò)攻擊增長了900%,報告的事件數(shù)目將在年底到達(dá)創(chuàng)紀(jì)錄的數(shù)目。

以色列網(wǎng)絡(luò)安全專家Naval Dome駐波士頓的北美業(yè)務(wù)主管Robert Rizika上周在一個在線論壇上對港口和碼頭運(yùn)營商發(fā)表講話時說明說,2017年報告的重大OT黑客攻擊有50起,2018年增長到120起,去年超過310起。他說,今年看來,這場危機(jī)將以500多起重大網(wǎng)絡(luò)安全破綻而告終,其中還有更多大批未被報告的攻擊事件。

在美國港務(wù)局協(xié)會組織的為期一周的虛擬會議 "2020年港口安全研究會和博覽會 "上,Rizika表現(xiàn),自從NotPetya病毒導(dǎo)致馬士基喪失3億美元以來,"攻擊數(shù)目正在以驚人的速度增長"。

回想最近的攻擊事件,他告知代表們,2018年第一批港口受到影響,巴塞羅那,然后是圣地亞哥受到攻擊。澳大利亞造船廠Austal遭到了襲擊,而針對COSCO的攻擊則使這家船東的美國網(wǎng)絡(luò)癱瘓了一半。

他說,今年一家總部位于美國的天然氣管道運(yùn)營商和航運(yùn)公司MSC都遭到了惡意軟件襲擊,其中后一起事件使該船東位于日內(nèi)瓦總部關(guān)閉長達(dá)5天時光。一家總部位于美國的貨運(yùn)設(shè)施操作體系被Ryuk勒索軟件沾染,上個月,伊朗Shahid Rajee港的OT體系遭黑客攻擊,限制了所有基本設(shè)施的移動,從而造成大批積存。

有關(guān)這次攻擊的報道在必定水平上進(jìn)步了大眾在網(wǎng)絡(luò)威逼對世界各地港口可能發(fā)生更普遍影響的認(rèn)識。來自伊朗的情報以及數(shù)字衛(wèi)星圖像顯示,伊朗港口持續(xù)數(shù)日處于凌亂狀況。據(jù)Naval Dome報告,數(shù)十艘貨輪和油輪正在期待卸貨,而卡車在港口入口處排起了連綿數(shù)英里的長隊。

Rizika強(qiáng)調(diào)了網(wǎng)絡(luò)攻擊對港口基本設(shè)施的經(jīng)濟(jì)影響和連鎖反響,據(jù)勞合社(Lloyd's of London)宣布的一份報告顯示,如果15個亞洲港口被黑客攻擊,經(jīng)濟(jì)喪失將超過1100億美元,其中有相當(dāng)一部分喪失無法通過保險單追回,因?yàn)镺T體系黑客不在保險規(guī)模內(nèi)。

Rizika持續(xù)解釋OT體系的哪些部分會受到威逼,分離是銜接RTG的網(wǎng)絡(luò)、船到岸(STS)起重機(jī)、交通掌握和船舶停泊體系、貨物裝卸和安全保障體系等。

與IT基本設(shè)施不同,OT網(wǎng)絡(luò)沒有許可運(yùn)營商查看所有銜接體系運(yùn)行狀態(tài)的"儀表盤 "。運(yùn)營商很少知道是否產(chǎn)生了攻擊,總是將任何異常記載為體系毛病、體系故障或請求重新啟動。

Rizika說明道:"他們不知道如何描寫他們不熟習(xí)的事物。體系正在被攻擊,但它們沒有被記載下來,隨后,IT網(wǎng)絡(luò)被沾染。"

他說:"有趣的是,許多運(yùn)營商以為他們用傳統(tǒng)的網(wǎng)絡(luò)安全掩護(hù)了這一點(diǎn),但掩護(hù)IT端的防火墻和軟件,并不能掩護(hù)OT網(wǎng)絡(luò)上的單個體系。"

例如,在船舶駕駛臺導(dǎo)航體系(ECDIS)上安裝防病毒體系,或者在浮式裝置動態(tài)定位(DP)上安裝定位體系,或者在港口碼頭一側(cè)的一個碼頭起重機(jī)上安裝防病毒體系。

他說,"防病毒體系將很快變成非必要的、傷害和克制體系性能體系。在那些攻擊方是匿名和謹(jǐn)嚴(yán)的處所,防病毒體系是完整不相關(guān)的。"

"運(yùn)行網(wǎng)絡(luò)與信息網(wǎng)絡(luò)相反,是以其性能程度來權(quán)衡的。它們的運(yùn)行無法斷開和停滯。這些體系中的緊迫狀況通常只能在罷工后能力被辨認(rèn)出來,而且它們將是不可填補(bǔ)和不可逆轉(zhuǎn)的。"

Rizika表現(xiàn),在那些被以為是掩護(hù)OT網(wǎng)絡(luò)的處所,它們往往是不充足的,并且是基于工業(yè)盤算機(jī)體系,在與網(wǎng)絡(luò)斷開的永久狀況下運(yùn)行,或者,通過射頻無線通訊(wi-fi)或蜂窩網(wǎng)絡(luò)(通過SIM卡)銜接到港口體系和裝備制作商的海外辦事處。

"黑客可以拜訪起重機(jī),他們可以拜訪存儲體系,他們可以通過蜂窩銜接、wi-fi和U盤侵入核心操作體系中。他們可以直接進(jìn)入這些體系。"

Rizika表現(xiàn),隨著航運(yùn)業(yè)朝著更大的數(shù)字化方向發(fā)展,網(wǎng)絡(luò)化、自治體系的應(yīng)用越來越多,越來越多的裝備和技巧會在線運(yùn)用,這將發(fā)生越來越多的破綻。

如果體系沒有得到恰當(dāng)?shù)难谧o(hù),將會涌現(xiàn)一系列新的網(wǎng)絡(luò)安全破綻,人們可以通過這些破綻進(jìn)行攻擊。

"如果這個精心管理的操作中只有一部分涌現(xiàn)故障,就會造成前所未有的積存,并影響全球貿(mào)易,使運(yùn)營和基本設(shè)施中止數(shù)周甚至數(shù)月,造成數(shù)千萬美元的收入喪失。"

Naval Dome還預(yù)測,網(wǎng)絡(luò)犯法分子、恐懼分子和流氓國度將在某個時候開端掌握環(huán)境以勒索贖金。"我們看到的一個范疇正在成為一個重要問題,那就是環(huán)境污染。“想想看:你的這些船都在港口,黑客很容易超出體系和閥門,引發(fā)泄露、傾倒有害物資、壓載水、燃油等,"Rizika警告說。

他就港口運(yùn)營商須要采用的掩護(hù)OT體系的第一步提出了建議,他說,深入懂得這兩個空間的差別至關(guān)主要。

"IT和OT安全之間存在著脫節(jié)。網(wǎng)絡(luò)之間沒有真正的隔離。人們可以進(jìn)入OT端并滲透到IT端。我們現(xiàn)在實(shí)際上已經(jīng)看到了這種情形。勝利的IT網(wǎng)絡(luò)黑客攻擊源于OT體系的最初滲透?!?/p>

Ashdod港首席履行官Shiko Zana少將在Naval Dome演講期間播放的預(yù)錄信息中說:"我們已經(jīng)越來越意識到OT體系面臨的網(wǎng)絡(luò)威逼日益增長。Naval Dome擁有奇特的網(wǎng)絡(luò)防御解決計劃,能夠抵抗內(nèi)部和外部的網(wǎng)絡(luò)攻擊載體。該解決計劃能夠?yàn)镺T體系供給掩護(hù)。"

Rizika警告說,如果許多運(yùn)營商甚至沒有意識到自己受到攻擊,他們須要在為時已晚之前開端進(jìn)行預(yù)防工作,特殊是在攻擊的風(fēng)險和頻率開端上升的時候。


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進(jìn)群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進(jìn)群
美國賣家交流群
加入
美國賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
2025跨境電商營銷日歷
《2024年全球消費(fèi)趨勢白皮書——美國篇》
《2024TikTok出海達(dá)人營銷白皮書》
《Coupang自注冊指南》
《eMAG知識百科》
《TikTok官方運(yùn)營干貨合集》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《TikTok綜合運(yùn)營手冊》
《TikTok短視頻運(yùn)營手冊》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營實(shí)操指導(dǎo)
運(yùn)營提效資源福利
平臺官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
2025跨境電商營銷日歷
包括傳統(tǒng)中、外重要節(jié)日及重點(diǎn)電商營銷節(jié)點(diǎn)還對營銷關(guān)鍵市場、選品輔以說明,讓你的365天安排的明明白白!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
【平臺干貨】eMAG知識百科
涵蓋從開店到大賣6個板塊:開店、運(yùn)營、廣告、選品、上架、物流
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營必備干貨包
包含8個TikTok最新運(yùn)營指南(市場趨勢、運(yùn)營手冊、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國coupang平臺自注冊指南
韓國Coupang電商平臺從注冊準(zhǔn)備、提交申請到完成注冊,開店全流程詳細(xì)指引。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——全球合集
涵括全球100+個電商平臺的核心信息,包括平臺精煉簡介、競爭優(yōu)勢、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國電商節(jié)日營銷指南
10+韓國電商重要營銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長;8大節(jié)日營銷技巧輕松撬動大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺,詳細(xì)解讀優(yōu)勢、入駐條件、熱銷品等
立即領(lǐng)取