网易首页 > 网易号 > 正文 申请入驻

船上的这种行为,最容易遭到网络袭击!

0
分享至

广撒网式攻击,网络攻击如何影响航运业?

信德海事网 吴晓楠

信德海事网消息,近日,挪威船级社(DNV)旗下的网络安全部门DNV Cyber近日发布报告称,2024年网络攻击事件显著增加,平均每家航运公司每五天就会遭遇一次网络攻击,每家公司每年大约会经历65至80起系统泄露、可疑活动或内部威胁等事件,可能导致系统瘫痪,甚至迫使船只停运。

这些攻击来自网络犯罪分子的“撒网式”攻击,他们为了牟利大范围地入侵。

DNV旗下网络安全公司CyberOwl的首席执行官Daniel Ng指出,许多遭受攻击的公司可能并未意识到自己已被入侵,只是更换了受恶意软件影响的计算机,却未能真正排查和解决问题的根源。

长期以来,航运业因忽视网络攻击威胁而受到批评,部分原因在于认为船只因连接有限而不易受到攻击。然而,DNV的报告指出,至少有4.2万艘船只已接入卫星服务。

网络攻击的主要类型

Norma Cyber董事会主席Svein Ringbakken指出,网络攻击者分为两类:一种是国家行为者(在政府指示下进行破坏)。Ng在“海事网络安全优先”发布会上表示,约1%的攻击专门针对与地缘政治热点相关的船只,尤其是俄罗斯和中东地区。他提到,以色列船东在过去一年中受攻击的尝试增多,尽管未必成功,但高爆货物更容易成为攻击目标。

另一类攻击者是利益驱动的犯罪分子,他们不分青红皂白地随意攻击,不论是奶制品生产商、汽车制造商、港口,还是船东。以快速获利为目标。部分人会将获取的公司系统访问权限出售给犯罪团伙。比如,最为常见的就是勒索软件攻击,这会锁住系统,支付赎金(通常是以比特币支付)才能解锁。据报告,2023年跨行业勒索软件攻击共收取了约10亿美元的加密货币。

由于船舶系统的特殊性,勒索软件可能未能按黑客预期运作,仅造成系统瘫痪,未被识别为网络攻击。因此,攻击通常集中在船东的办公室系统,而非船上的系统。尽管船上设备各异、连接水平不同,缺乏统一的IT基础设施,增加了攻击难度,但这并不意味着船东可以忽视风险。据了解,一艘受影响的游轮因失去船上系统而返港,造成高达2.1亿美元的损失,可见此类攻击代价不菲。

Ng补充道,“目前航运业还算幸运,尚未成为特定的攻击目标行业。” 但他强调了行业内的关键漏洞,尤其是USB设备的广泛使用。从整体上看,接入互联网、与其他船载系统通过网络交换数据或配备USB端口的船舶系统,最容易受到网络攻击。此类系统的数量和类型正不断增加。

据挪威广播公司NRK报道,今年7月,在挪威、希腊和荷兰的船舶上发现了一些被插入计算机、含有恶意软件的设备,试图远程访问船载系统。报告显示,相同的恶意代码在几个月内出现在多个船舶和不同地点。此外,在另一起案例中,一个港口使用的USB设备传播了与间谍活动相关的恶意软件,影响了8艘船舶。

值得一提的是,企业(岸基)系统遭受的网络攻击数量要比船载系统高得多。

航运业常见的网络袭击方式:

A船上

黑客入侵船舶自动化系统的主要有以下几种形式:

①船舶自动识别系统缺乏身份验证,容易被黑客利用广播虚假信息,可能导致船员误判并引发严重后果。

②全球定位系统和导航技术因设计缺陷易遭网络攻击,攻击者可通过GPS信号欺骗干扰船只航线,甚至导致设备物理损坏。

③全球导航卫星系统因与自主船舶密切关联,易受网络攻击,攻击可能导致船舶系统瘫痪,甚至让攻击者完全控制关键船只。

④电子海图显示与信息系统存在多个安全漏洞,攻击者可利用USB更新接口注入恶意代码,篡改传感器数据,从而影响导航系统并可能导致船舶碰撞事故。

⑤甚小孔径卫星通信终端缺乏加密和身份验证,存在安全漏洞,易被攻击者利用发送虚假信号或恶意代码,进而危及船舶安全并泄露敏感信息。

⑥雷达系统易受网络攻击和干扰,可能导致虚假位置信息,从而增加船舶碰撞风险。

⑦视频监控系统易受缓冲区溢出攻击,可能导致系统崩溃或被用作其他网络攻击的跳板,危及船舶安全。

⑧工业控制系统通常未严格遵循安全标准,数据多以明文传输,设计和操作中易留安全漏洞,导致船舶安全风险增加。

⑨海运业中多种网络(这些网络包括船舶网络(SHIPNET)、安全网络(SAFENET)、C3I(指挥、控制、通信和情报)系统、RICE 10、船舶系统2000(SHIP system 2000)、智慧船舶(Smart SHIP)和全船计算环境(TSCE)等。)存在安全漏洞,因缺乏身份验证和数据加密,连接互联网时易受攻击。

B岸上

由于岸上团队、船员或船舶访客在电子邮件、USB设备管理、船上设备访问控制和管理员权限等方面存在安全管理不足,大部分成功的航运系统网络攻击实际上都是内部因素所致。这些攻击并不复杂精密,主要是勒索软件和敲诈性攻击行为。

C供应链

供应链相关的网络攻击也是需要特别关注的趋势之一。这类攻击通常瞄准航运EP或船舶性能优化系统等关键软件供应商,可能导致严重的业务中断。一旦得手,犯罪分子会首先向供应商索要赎金,并进一步向船东进行二次勒索。

如何应对?

船上和岸上:

①航运公司应加强员工的网络安全培训,确保船员和岸上人员具备识别和预防潜在网络威胁的能力,尤其是规范在船上设备上下载或安装软件的行为,防止因未经授权程序带来的安全隐患。

②为船上和岸上的IT用户引入受控访问,以确保每个人仅能访问并拥有其被授权的信息的权限。

③应该仔细研究和评估这些自动化系统中存在的漏洞。此外,船舶关键的控制网络和信息系统必须与其他接入互联网的系统相互隔离。

④基于详尽的风险评估,制定网络事件应急响应计划。

船上个人:

①不将管理员权限分配给终端用户。

②不在船上设备下载或安装未经授权的程序。

③避免使用简单密码,尽可能引入多因素认证,通过多重安全和审批流程来验证用户身份。

④定期对船上设备的软件和系统进行更新,以修复安全漏洞,降低网络攻击成功的概率。

遭受网络攻击的案例

①2017年,马士基被NotPetya病毒攻击,导致客户无法在线预订、内部系统损坏,在10天时间内重新安装了4000台服务器、4.5万台PC主机以及2500款应用程序,出货量下降20%,直接损失高达3亿美元。

②2020年4月,MSC的IT系统遭遇网络攻击,导致公司的在线订舱系统中断数天,给客户和供应链造成不便

③中远海运集团在2018年遭遇网络攻击,影响了其在美洲地区的邮件和网络服务,部分操作被迫暂停。

④2020年3月,法国马赛港遭遇“Mespinoza/Pysa”勒索软件攻击,导致海上基础设施受损。此次攻击通过连接艾克斯-马赛-普罗旺斯信息系统的渠道入侵,影响了港口的正常运作。

⑤荷兰海运物流服务公司Royal Dirkzwager也曾遭Play勒索软件团伙入侵,失窃数据被公布。

随着船只连入互联网的数量增加,黑客的攻击手段也日趋复杂多样。无论是岸基系统还是船上操作,皆需加强网络安全意识和防护措施,避免因疏漏而引发严重经济损失。

【投稿】【提供线索】【转载请后台留言或电邮投稿,主题格式为【投稿】+文章标题,发送至media@xindemarine.com邮箱。

联系主编:15998511960

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
26年山东公务员录用5972,发现一个扎心真相:八成来自双非院校,应届生占八成

26年山东公务员录用5972,发现一个扎心真相:八成来自双非院校,应届生占八成

老满说高考
2026-05-08 20:22:45
他活埋近5000红军,逃往国外安享晚年,如今国内竟还有人纪念他!

他活埋近5000红军,逃往国外安享晚年,如今国内竟还有人纪念他!

兴趣知识
2026-05-08 00:23:54
20岁女足球员性侵14岁美国男孩!多次强奸虐待发裸照 对方还戴牙套

20岁女足球员性侵14岁美国男孩!多次强奸虐待发裸照 对方还戴牙套

科学发掘
2026-05-08 16:36:59
智驾改为辅助驾驶的第一个五一:近七成用户开启,高速上频现“睡驾”“化妆驾”

智驾改为辅助驾驶的第一个五一:近七成用户开启,高速上频现“睡驾”“化妆驾”

大河汽车
2026-05-08 12:06:53
日本将派豪华阵容访俄,俄罗斯同意接待,但留下一句噎死高市的话

日本将派豪华阵容访俄,俄罗斯同意接待,但留下一句噎死高市的话

健身狂人
2026-05-09 01:17:13
“近一半都是不正常孩子”,男老师吐槽乡镇学校现状:只剩神人了

“近一半都是不正常孩子”,男老师吐槽乡镇学校现状:只剩神人了

泽泽先生
2026-05-07 18:43:15
一觉醒来,中国油轮在波斯湾遇袭!这不是误炸,是有人想“破窗”

一觉醒来,中国油轮在波斯湾遇袭!这不是误炸,是有人想“破窗”

闫树军论评
2026-05-08 18:11:21
深扒当年听证会孙杨母亲的发言,国际法庭到芒果综艺,她没变过

深扒当年听证会孙杨母亲的发言,国际法庭到芒果综艺,她没变过

阿废冷眼观察所
2026-05-09 01:34:35
“混不下去才回国”?央媒发声:海归人才不该被污名化

“混不下去才回国”?央媒发声:海归人才不该被污名化

21世纪经济报道
2026-05-06 17:14:16
终于明白了,陈翔六点半的衰落与球球无关,是创始人陈翔一步错步步错

终于明白了,陈翔六点半的衰落与球球无关,是创始人陈翔一步错步步错

爱看剧的阿峰
2026-05-08 19:56:47
47岁高圆圆在公园被抓拍,麒麟臂、凉拖鞋,活脱脱一个买菜大姐

47岁高圆圆在公园被抓拍,麒麟臂、凉拖鞋,活脱脱一个买菜大姐

嘴角上翘的弧度
2026-05-06 19:51:52
左派、右派、左倾、右倾、左翼、右翼有什么区别?

左派、右派、左倾、右倾、左翼、右翼有什么区别?

长风文史
2026-05-07 12:13:11
特朗普访华有变?美军机刚到北京中方就阻断,华盛顿坐不住了!

特朗普访华有变?美军机刚到北京中方就阻断,华盛顿坐不住了!

阿器谈史
2026-05-06 13:15:47
原形毕露!打假人王海连环碰瓷胖东来失败,恶心黑历史被扒底朝天

原形毕露!打假人王海连环碰瓷胖东来失败,恶心黑历史被扒底朝天

天天热点见闻
2026-05-09 05:52:51
改不了8元,就改0元,拒绝套路消费!这届网友把宽带套餐玩明白了

改不了8元,就改0元,拒绝套路消费!这届网友把宽带套餐玩明白了

普陀动物世界
2026-05-09 07:55:46
国乒美女钱天一:26岁退役,不选编制选安置费,嫁世界冠军很幸福

国乒美女钱天一:26岁退役,不选编制选安置费,嫁世界冠军很幸福

以茶带书
2026-05-08 15:40:11
谢霆锋这张合照,把所有当爹的都给整不会了

谢霆锋这张合照,把所有当爹的都给整不会了

老吴教育课堂
2026-05-08 13:57:48
44岁阿隆索亲承后悔执教皇马!听闻内讧如释重负:庆幸我不用处理

44岁阿隆索亲承后悔执教皇马!听闻内讧如释重负:庆幸我不用处理

我爱英超
2026-05-09 07:38:09
小巧核弹,你们用力感觉一下!

小巧核弹,你们用力感觉一下!

贵圈真乱
2026-05-09 11:01:30
日本航空拿下宇树科技,轰动全球!

日本航空拿下宇树科技,轰动全球!

新零售参考Pro
2026-05-07 17:31:09
2026-05-09 11:36:49
信德海事
信德海事
中国最具影响力的航运信息平台
23673文章数 22425关注度
往期回顾 全部

头条要闻

"4只皮皮虾1035元"当事人注销账号 隔壁海鲜店发声

头条要闻

"4只皮皮虾1035元"当事人注销账号 隔壁海鲜店发声

体育要闻

他把首胜让给队友,然后用一年时间还清账单

娱乐要闻

张艺谋《印象刘三姐》全裸镜头引争议

财经要闻

白宫:特朗普计划5月14日至15日访问中国

科技要闻

美国政府强力下场 苹果英特尔达成代工协议

汽车要闻

全系智能泊车 铂智3X年款升级限时权益价9.48万起

态度原创

本地
健康
数码
旅游
军事航空

本地新闻

用苏绣的方式,打开江西婺源

干细胞能让人“返老还童”吗

数码要闻

华硕天选游戏路由2 Pro发售:BE5000,低至699元

旅游要闻

五月吕梁美出圈!沿黄盛景入画来 全域风光醉游人

军事要闻

美伊突然再次交火 伊朗外长:战争准备程度是1000%

无障碍浏览 进入关怀版