隨著海上事件激增,港口越來(lái)越成為網(wǎng)絡(luò)攻擊的目的-ESG跨境

隨著海上事件激增,港口越來(lái)越成為網(wǎng)絡(luò)攻擊的目的

來(lái)源網(wǎng)絡(luò)
來(lái)源網(wǎng)絡(luò)
點(diǎn)贊icon 0
查看icon 545

過(guò)去三年來(lái),針對(duì)海事行業(yè)運(yùn)營(yíng)技術(shù)(OT)體系的網(wǎng)絡(luò)攻擊增長(zhǎng)了900%,報(bào)告的事件數(shù)目將在年底到達(dá)創(chuàng)紀(jì)錄的數(shù)目。以色列網(wǎng)絡(luò)安全專家NavalDome駐波士頓的北美業(yè)務(wù)主管RobertRizika上周在一個(gè)在線論壇...

過(guò)去三年來(lái),針對(duì)海事行業(yè)運(yùn)營(yíng)技術(shù)(OT)體系的網(wǎng)絡(luò)攻擊增長(zhǎng)了900%,報(bào)告的事件數(shù)目將在年底到達(dá)創(chuàng)紀(jì)錄的數(shù)目。

以色列網(wǎng)絡(luò)安全專家NavalDome駐波士頓的北美業(yè)務(wù)主管RobertRizika上周在一個(gè)在線論壇上對(duì)港口和碼頭運(yùn)營(yíng)商宣告講話時(shí)解釋說(shuō),2017年報(bào)告的重大OT黑客攻擊有50起,2018年增長(zhǎng)到120起,去年超過(guò)310起。他說(shuō),今年看來(lái),這場(chǎng)危害將以500多起重大網(wǎng)絡(luò)安全破綻而告終,其中還有更多大批未被報(bào)告的攻擊事件。

在美國(guó)港務(wù)局協(xié)會(huì)組織的為期一周的虛擬會(huì)議2022年港口安全研究會(huì)和博覽會(huì)上,Rizika表現(xiàn),自從NotPetya病毒導(dǎo)致馬士基損失3億美元以來(lái),攻擊數(shù)目正在以驚人的速度增長(zhǎng)。

回想更近的攻擊事件,他告知代表們,2018年第一批港口受到影響,巴塞羅那,然后是圣地亞哥受到攻擊。澳大利亞造船廠Austal遭到了襲擊,而針對(duì)COSCO的攻擊則使這家船東的美國(guó)網(wǎng)絡(luò)癱瘓了一半。

他說(shuō),今年一家總部位于美國(guó)的天然氣管道運(yùn)營(yíng)商和航運(yùn)公司MSC都遭到了惡意軟件襲擊,其中后一起事件使該船東位于日內(nèi)瓦總部關(guān)閉長(zhǎng)達(dá)5天時(shí)間。一家總部位于美國(guó)的貨運(yùn)設(shè)施操作體系被Ryuk勒索軟件沾染,上個(gè)月,伊朗ShahidRajee港的OT體系遭黑客攻擊,限制了所有基本設(shè)施的移動(dòng),從而造成大批積存。

有關(guān)這次攻擊的報(bào)道在必定水平上進(jìn)一步了大眾在網(wǎng)絡(luò)威逼對(duì)世界各地港口可能發(fā)生更普遍影響的認(rèn)識(shí)。來(lái)自伊朗的情報(bào)以及數(shù)字衛(wèi)星圖像顯示,伊朗港口持續(xù)數(shù)日處于凌亂狀況。據(jù)NavalDome報(bào)告,數(shù)十艘貨輪和油輪正在期待卸貨,而卡車在港口入口處排起了連綿數(shù)英里的長(zhǎng)隊(duì)。

Rizika強(qiáng)調(diào)了網(wǎng)絡(luò)攻擊對(duì)港口基本設(shè)施的經(jīng)濟(jì)影響和連鎖反響,據(jù)勞合社(LloydsofLondon)發(fā)表的一份報(bào)告顯示,如果15個(gè)亞洲港口被黑客攻擊,經(jīng)濟(jì)損失將超過(guò)1100億美元,其中有相當(dāng)一部分損失無(wú)法通過(guò)保險(xiǎn)單追回,因?yàn)镺T體系黑客不在保險(xiǎn)規(guī)模內(nèi)。

Rizika持續(xù)說(shuō)明OT體系的那些部分會(huì)受到威逼,差異是銜接RTG的網(wǎng)絡(luò)、船到岸(STS)起重機(jī)、交通控制和船舶停泊體系、貨物裝卸和安全保障體系等。

與IT基本設(shè)施不同,OT網(wǎng)絡(luò)沒(méi)有許可運(yùn)營(yíng)商查看所有銜接體系運(yùn)行狀態(tài)的儀表盤(pán)。運(yùn)營(yíng)商很少知道是否產(chǎn)生了攻擊,總是將任何異常記錄為體系錯(cuò)誤、體系故障或要求重新啟動(dòng)。

Rizika解釋道:他們不知道如何描寫(xiě)他們不熟習(xí)的事物。體系正在被攻擊,但它們沒(méi)有被記錄下來(lái),隨后,IT網(wǎng)絡(luò)被沾染。

他說(shuō):有趣的是,許多運(yùn)營(yíng)商以為他們用傳統(tǒng)的網(wǎng)絡(luò)安全保護(hù)了這一點(diǎn),但保護(hù)IT端的防火墻和軟件,并不能保護(hù)OT網(wǎng)絡(luò)上的單個(gè)體系。

例如,在船舶駕駛臺(tái)導(dǎo)航體系(ECDIS)上安裝防病毒體系,或者在浮式裝置動(dòng)態(tài)定位(DP)上安裝定位體系,或者在港口碼頭一側(cè)的一個(gè)碼頭起重機(jī)上安裝防病毒體系。

他說(shuō),防病毒體系將很快變成非必要的、傷害和克制體系性能體系。在哪些攻擊方是匿名和謹(jǐn)嚴(yán)的處所,防病毒體系是完整不相干的。

運(yùn)行網(wǎng)絡(luò)與信息網(wǎng)絡(luò)相反,是以其性能程度來(lái)權(quán)衡的。它們的運(yùn)行無(wú)法斷開(kāi)和停滯。這些體系中的緊迫狀況通常只能在 后能力被辨認(rèn)出來(lái),而且它們將是不可填補(bǔ)和不可逆轉(zhuǎn)的。

Rizika表現(xiàn),在哪些被以為是保護(hù)OT網(wǎng)絡(luò)的處所,它們往往是不充足的,并且是基于工業(yè)盤(pán)算機(jī)體系,在與網(wǎng)絡(luò)斷開(kāi)的永久狀況下運(yùn)行,或者,通過(guò)射頻無(wú)線通訊(wi-fi)或蜂窩網(wǎng)絡(luò)(通過(guò)SIM卡)銜接到港口體系和裝備制作商的海外辦事處。

黑客可以瀏覽起重機(jī),他們可以瀏覽存儲(chǔ)體系,他們可以通過(guò)蜂窩銜接、wi-fi和U盤(pán)侵入核心操作體系中。他們可以直接進(jìn)入這些體系。

Rizika表現(xiàn),隨著航運(yùn)業(yè)朝著更大的數(shù)字化方向發(fā)展,網(wǎng)絡(luò)化、自治體系的應(yīng)用越來(lái)越多,越來(lái)越多的裝備和技術(shù)會(huì)在線使用,這將發(fā)生越來(lái)越多的破綻。

如果體系沒(méi)有得到恰當(dāng)?shù)谋Wo(hù),將會(huì)涌現(xiàn)一系列新的網(wǎng)絡(luò)安全破綻,人們可以通過(guò)這些破綻進(jìn)行攻擊。

如果這個(gè)精心管理的操作中只有一部分涌現(xiàn)故障,就會(huì)造成前所未有的積存,并影響全球貿(mào)易,使運(yùn)營(yíng)和基本設(shè)施中止數(shù)周甚至數(shù)月,造成數(shù)千萬(wàn)美元的收入損失。

NavalDome還預(yù)測(cè),網(wǎng)絡(luò)犯法分子、恐懼分子和流氓 將在某個(gè)時(shí)候開(kāi)端控制環(huán)境以勒索贖金。我們看到的一個(gè)范疇正在成為一個(gè)主要問(wèn)題,那就是環(huán)境污染?!跋胂肟矗耗愕倪@些船都在港口,黑客很容易超出體系和閥門(mén),引發(fā)泄露、傾倒有害物資、壓載水、燃油等,Rizika警告說(shuō)。

他就港口運(yùn)營(yíng)商需要采用的保護(hù)OT體系的第一步提出了建議,他說(shuō),深入懂得這兩個(gè)空間的分別至關(guān)關(guān)鍵。

IT和OT安全之間存在著脫節(jié)。網(wǎng)絡(luò)之間沒(méi)有真正的隔離。人們可以進(jìn)入OT端并滲透到IT端。我們現(xiàn)在實(shí)際上已經(jīng)看到了這種情形。成功的IT網(wǎng)絡(luò)黑客攻擊源于OT體系的更初滲透?!?/p>

Ashdod港首席執(zhí)行官ShikoZana少將在NavalDome演講期間播放的預(yù)錄信息中說(shuō):我們已經(jīng)越來(lái)越意識(shí)到OT體系面臨的網(wǎng)絡(luò)威逼日益增長(zhǎng)。NavalDome擁有奇特的網(wǎng)絡(luò)防御解決計(jì)劃,能夠抵抗內(nèi)部和外部的網(wǎng)絡(luò)攻擊載體。該解決計(jì)劃能夠?yàn)镺T體系提供保護(hù)。

Rizika警告說(shuō),如果許多運(yùn)營(yíng)商甚至沒(méi)有意識(shí)到自己受到攻擊,他們需要在為時(shí)已晚之前開(kāi)端進(jìn)行預(yù)防工作,特殊是在攻擊的風(fēng)險(xiǎn)和頻率開(kāi)端上升的時(shí)候。


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣(mài)家交流群
加入
美國(guó)賣(mài)家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
掃碼進(jìn)群
《TikTok官方運(yùn)營(yíng)干貨合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
《TikTok短視頻運(yùn)營(yíng)手冊(cè)》
《TikTok直播運(yùn)營(yíng)手冊(cè)》
《TikTok全球趨勢(shì)報(bào)告》
《韓國(guó)節(jié)日營(yíng)銷指南》
《開(kāi)店大全-全球合集》
《開(kāi)店大全-主流平臺(tái)篇》
《開(kāi)店大全-東南亞篇》
《CD平臺(tái)自注冊(cè)指南》
通過(guò)ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問(wèn)

平臺(tái)顧問(wèn)

平臺(tái)顧問(wèn) 平臺(tái)顧問(wèn)

微信掃一掃
馬上聯(lián)系在線顧問(wèn)

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷指南
10+韓國(guó)電商重要營(yíng)銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——主流平臺(tái)篇
火爆全球的跨境電商平臺(tái)合集,平臺(tái)優(yōu)勢(shì)、開(kāi)店選品、入駐條件盡在掌握
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——拉美篇
涵蓋9大熱門(mén)拉美電商平臺(tái),成熟的市場(chǎng)是跨境賣(mài)家的熱門(mén)選擇!
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——日韓篇
涵蓋10+日韓電商平臺(tái),入駐條件一看就懂,優(yōu)勢(shì)熱銷品應(yīng)有盡有
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷品等
立即領(lǐng)取