网易首页 > 网易号 > 正文 申请入驻

广撒网式网络攻击如何影响航运业?

0
分享至

信德海事网 吴晓楠

信德海事网消息,近日,挪威船级社(DNV)旗下的网络安全部门DNV Cyber近日发布报告称,2024年网络攻击事件显著增加,平均每家航运公司每五天就会遭遇一次网络攻击,每家公司每年大约会经历65至80起系统泄露、可疑活动或内部威胁等事件,可能导致系统瘫痪,甚至迫使船只停运。

这些攻击来自网络犯罪分子的“撒网式”攻击,他们为了牟利大范围地入侵。

DNV旗下网络安全公司CyberOwl的首席执行官Daniel Ng指出,许多遭受攻击的公司可能并未意识到自己已被入侵,只是更换了受恶意软件影响的计算机,却未能真正排查和解决问题的根源。

长期以来,航运业因忽视网络攻击威胁而受到批评,部分原因在于认为船只因连接有限而不易受到攻击。然而,DNV的报告指出,至少有4.2万艘船只已接入卫星服务。

网络攻击的主要类型

Norma Cyber董事会主席Svein Ringbakken指出,网络攻击者分为两类:一种是国家行为者(在政府指示下进行破坏)。Ng在“海事网络安全优先”发布会上表示,约1%的攻击专门针对与地缘政治热点相关的船只,尤其是俄罗斯和中东地区。他提到,以色列船东在过去一年中受攻击的尝试增多,尽管未必成功,但高爆货物更容易成为攻击目标。

另一类攻击者是利益驱动的犯罪分子,他们不分青红皂白地随意攻击,不论是奶制品生产商、汽车制造商、港口,还是船东。以快速获利为目标。部分人会将获取的公司系统访问权限出售给犯罪团伙。比如,最为常见的就是勒索软件攻击,这会锁住系统,支付赎金(通常是以比特币支付)才能解锁。据报告,2023年跨行业勒索软件攻击共收取了约10亿美元的加密货币。

由于船舶系统的特殊性,勒索软件可能未能按黑客预期运作,仅造成系统瘫痪,未被识别为网络攻击。因此,攻击通常集中在船东的办公室系统,而非船上的系统。尽管船上设备各异、连接水平不同,缺乏统一的IT基础设施,增加了攻击难度,但这并不意味着船东可以忽视风险。据小编了解到,一艘受影响的游轮因失去船上系统而返港,造成高达2.1亿美元的损失,可见此类攻击代价不菲。

Ng补充道,“目前航运业还算幸运,尚未成为特定的攻击目标行业。”但他强调了行业内的关键漏洞,尤其USB设备的广泛使用。从整体上看,接入互联网、与其他船载系统通过网络交换数据或配备USB端口的船舶系统,最容易受到网络攻击。此类系统的数量和类型正不断增加。

据挪威广播公司NRK报道,今年7月,在挪威、希腊和荷兰的船舶上发现了一些被插入计算机、含有恶意软件的设备,试图远程访问船载系统。报告显示,相同的恶意代码在几个月内出现在多个船舶和不同地点。此外,在另一起案例中,一个港口使用的USB设备传播了与间谍活动相关的恶意软件,影响了8艘船舶。

值得一提的是,企业(岸基)系统遭受的网络攻击数量要比船载系统高得多。

A船上

黑客入侵船舶自动化系统的主要有以下几种形式:

①船舶自动识别系统缺乏身份验证,容易被黑客利用广播虚假信息,可能导致船员误判并引发严重后果。

②全球定位系统和导航技术因设计缺陷易遭网络攻击,攻击者可通过GPS信号欺骗干扰船只航线,甚至导致设备物理损坏。

③全球导航卫星系统因与自主船舶密切关联,易受网络攻击,攻击可能导致船舶系统瘫痪,甚至让攻击者完全控制关键船只。

④电子海图显示与信息系统存在多个安全漏洞,攻击者可利用USB更新接口注入恶意代码,篡改传感器数据,从而影响导航系统并可能导致船舶碰撞事故。

⑤甚小孔径卫星通信终端缺乏加密和身份验证,存在安全漏洞,易被攻击者利用发送虚假信号或恶意代码,进而危及船舶安全并泄露敏感信息。

⑥雷达系统易受网络攻击和干扰,可能导致虚假位置信息,从而增加船舶碰撞风险。

⑦视频监控系统易受缓冲区溢出攻击,可能导致系统崩溃或被用作其他网络攻击的跳板,危及船舶安全。

⑧工业控制系统通常未严格遵循安全标准,数据多以明文传输,设计和操作中易留安全漏洞,导致船舶安全风险增加。

⑨海运业中多种网络(这些网络包括船舶网络(SHIPNET)、安全网络(SAFENET)、C3I(指挥、控制、通信和情报)系统、RICE 10、船舶系统2000(SHIP system 2000)、智慧船舶(Smart SHIP)和全船计算环境(TSCE)等。)存在安全漏洞,因缺乏身份验证和数据加密,连接互联网时易受攻击。

B岸上

由于岸上团队、船员或船舶访客在电子邮件、USB设备管理、船上设备访问控制和管理员权限等方面存在安全管理不足,大部分成功的航运系统网络攻击实际上都是内部因素所致。这些攻击并不复杂精密,主要是勒索软件和敲诈性攻击行为。

C供应链

供应链相关的网络攻击也是需要特别关注的趋势之一。这类攻击通常瞄准航运EP或船舶性能优化系统等关键软件供应商,可能导致严重的业务中断。一旦得手,犯罪分子会首先向供应商索要赎金,并进一步向船东进行二次勒索。

如何应对?

船上和岸上:

①航运公司应加强员工的网络安全培训,确保船员和岸上人员具备识别和预防潜在网络威胁的能力,尤其是规范在船上设备上下载或安装软件的行为,防止因未经授权程序带来的安全隐患。

②为船上和岸上的IT用户引入受控访问,以确保每个人仅能访问并拥有其被授权的信息的权限。

③应该仔细研究和评估这些自动化系统中存在的漏洞。此外,船舶关键的控制网络和信息系统必须与其他接入互联网的系统相互隔离。

④基于详尽的风险评估,制定网络事件应急响应计划。

船上个人:

①不将管理员权限分配给终端用户。

②不在船上设备下载或安装未经授权的程序。

③避免使用简单密码,尽可能引入多因素认证,通过多重安全和审批流程来验证用户身份。

④定期对船上设备的软件和系统进行更新,以修复安全漏洞,降低网络攻击成功的概率。

遭受网络攻击的案例

①2017年,马士基被NotPetya病毒攻击,导致客户无法在线预订、内部系统损坏,在10天时间内重新安装了4000台服务器、4.5万台PC主机以及2500款应用程序,出货量下降20%,直接损失高达3亿美元。(马士基董事长谈勒索病毒:重设45000台电脑!!)

②2020年4月,MSC的IT系统遭遇网络攻击,导致公司的在线订舱系统中断数天,给客户和供应链造成不便

③中远海运集团在2018年遭遇网络攻击,影响了其在美洲地区的邮件和网络服务,部分操作被迫暂停。

④2020年3月,法国马赛港遭遇“Mespinoza/Pysa”勒索软件攻击,导致海上基础设施受损。此次攻击通过连接艾克斯-马赛-普罗旺斯信息系统的渠道入侵,影响了港口的正常运作。

⑤荷兰海运物流服务公司Royal Dirkzwager也曾遭Play勒索软件团伙入侵,失窃数据被公布。

随着船只连入互联网的数量增加,黑客的攻击手段也日趋复杂多样。无论是岸基系统还是船上操作,皆需加强网络安全意识和防护措施,避免因疏漏而引发严重经济损失。

【投稿】【提供线索】【转载请后台留言或电邮投稿,主题格式为【投稿】+文章标题,发送至media@xindemarine.com邮箱。

联系主编:15998511960

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
向府治丧!香港各路大佬现身,向佐向太出席,千人相送警戒森严

向府治丧!香港各路大佬现身,向佐向太出席,千人相送警戒森严

银河史记
2026-01-21 13:37:59
赴日中国游客骤减45%,日本转靠欧美游客填补缺口:破4000万大关

赴日中国游客骤减45%,日本转靠欧美游客填补缺口:破4000万大关

土澳的故事
2026-01-20 22:21:57
苦尽甘来!陈光标表示将捐赠1300万,李亚鹏称“德不孤行必有邻”

苦尽甘来!陈光标表示将捐赠1300万,李亚鹏称“德不孤行必有邻”

火山诗话
2026-01-21 18:35:21
40岁左右得女性这样打扮,既优雅又有成熟女人的魅力

40岁左右得女性这样打扮,既优雅又有成熟女人的魅力

牛弹琴123456
2025-12-28 16:35:58
金面具太阳神鸟限时展出,青铜面具“兄弟聚首”,三星堆金沙遗址大展在京开幕

金面具太阳神鸟限时展出,青铜面具“兄弟聚首”,三星堆金沙遗址大展在京开幕

上观新闻
2026-01-19 14:54:08
北京一市民散步时一眼认出明清城砖,数量达上万块!文物部门回应

北京一市民散步时一眼认出明清城砖,数量达上万块!文物部门回应

好笑娱乐君每一天
2026-01-22 12:28:26
中国第3位:陈冬获一级航天功勋奖章,特级仅1位,下一位会是谁?

中国第3位:陈冬获一级航天功勋奖章,特级仅1位,下一位会是谁?

环球科学猫
2026-01-22 11:05:37
中国金球奖前3公布 王钰栋争金童 李昊无缘金手套 邵佳一角逐金帅

中国金球奖前3公布 王钰栋争金童 李昊无缘金手套 邵佳一角逐金帅

我爱英超
2026-01-22 10:54:14
萨尔加多:贝克汉姆当年每天都找我出门,我妻子为此很生气

萨尔加多:贝克汉姆当年每天都找我出门,我妻子为此很生气

懂球帝
2026-01-22 11:22:52
洗衣机的12种错误用法,多亏被提醒,90%都做错了!

洗衣机的12种错误用法,多亏被提醒,90%都做错了!

装修秀
2026-01-20 11:40:03
英媒:伊朗抗议活动造成1.6万人死亡,33万人受伤,堪比种族灭绝

英媒:伊朗抗议活动造成1.6万人死亡,33万人受伤,堪比种族灭绝

史政先锋
2026-01-19 22:38:36
水贝市场已禁售铜条

水贝市场已禁售铜条

财联社
2026-01-21 08:48:10
分清寒潮与极寒 专家详解南北冷感差异

分清寒潮与极寒 专家详解南北冷感差异

北青网-北京青年报
2026-01-22 09:54:15
阿门和阿尔瓦拉多一笑泯恩仇,火箭有意引入控卫,小霍勒迪或走人

阿门和阿尔瓦拉多一笑泯恩仇,火箭有意引入控卫,小霍勒迪或走人

阿嚼影视评论
2026-01-22 13:34:25
贝克汉姆长子在说谎?英国媒体爆料婚纱实情:为妮可拉准备了一年

贝克汉姆长子在说谎?英国媒体爆料婚纱实情:为妮可拉准备了一年

译言
2026-01-20 21:53:55
20岁李嫣近况全解锁:天后基因焊牢气场,恋爱疑云把老父拉黑

20岁李嫣近况全解锁:天后基因焊牢气场,恋爱疑云把老父拉黑

动物奇奇怪怪
2026-01-22 00:23:24
期末不统考,家长群炸了!深圳这波操作是减负还是添忧?

期末不统考,家长群炸了!深圳这波操作是减负还是添忧?

教师吧
2026-01-22 09:56:06
“每次在欧洲吃饭都感觉自己像来上供的。”

“每次在欧洲吃饭都感觉自己像来上供的。”

穷游网
2026-01-20 11:11:24
你知道哪些毁人三观的事情?网友:虽然有点辣眼睛,但确实爱看哦

你知道哪些毁人三观的事情?网友:虽然有点辣眼睛,但确实爱看哦

带你感受人间冷暖
2026-01-19 00:05:09
邹市明创业失败,妻子自曝家庭开支:水费100元,儿子午饭39.5元

邹市明创业失败,妻子自曝家庭开支:水费100元,儿子午饭39.5元

查尔菲的笔记
2026-01-22 14:07:59
2026-01-22 14:59:00
信德海事
信德海事
中国最具影响力的航运信息平台
22820文章数 22415关注度
往期回顾 全部

头条要闻

小伙骑车撞特斯拉后贷款赔1.5万修车费 发票只开9千元

头条要闻

小伙骑车撞特斯拉后贷款赔1.5万修车费 发票只开9千元

体育要闻

珍妮回应爆料:湖人不感激詹姆斯付出绝非事实

娱乐要闻

钟丽缇土耳其高空落泪 与张伦硕拥吻

财经要闻

申通快递创始人被前夫索要股份

科技要闻

几千亿只是开胃菜,AI基建还得再砸几万亿

汽车要闻

今年集中上市 旅行车的春天可能真要来了

态度原创

健康
房产
游戏
数码
公开课

打工人年终总结!健康通关=赢麻了

房产要闻

那个砸下400亿的绿地,又要杀回海南了!

《暗黑拍卖》1月29日多平台发售 正统黑暗推理冒险

数码要闻

大疆Osmo Pocket 4云台相机库存清单曝光,预估2026Q1发布

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版