网易首页 > 网易号 > 正文 申请入驻

船上的这种行为,最容易遭到网络袭击!

0
分享至

广撒网式攻击,网络攻击如何影响航运业?

信德海事网 吴晓楠

信德海事网消息,近日,挪威船级社(DNV)旗下的网络安全部门DNV Cyber近日发布报告称,2024年网络攻击事件显著增加,平均每家航运公司每五天就会遭遇一次网络攻击,每家公司每年大约会经历65至80起系统泄露、可疑活动或内部威胁等事件,可能导致系统瘫痪,甚至迫使船只停运。

这些攻击来自网络犯罪分子的“撒网式”攻击,他们为了牟利大范围地入侵。

DNV旗下网络安全公司CyberOwl的首席执行官Daniel Ng指出,许多遭受攻击的公司可能并未意识到自己已被入侵,只是更换了受恶意软件影响的计算机,却未能真正排查和解决问题的根源。

长期以来,航运业因忽视网络攻击威胁而受到批评,部分原因在于认为船只因连接有限而不易受到攻击。然而,DNV的报告指出,至少有4.2万艘船只已接入卫星服务。

网络攻击的主要类型

Norma Cyber董事会主席Svein Ringbakken指出,网络攻击者分为两类:一种是国家行为者(在政府指示下进行破坏)。Ng在“海事网络安全优先”发布会上表示,约1%的攻击专门针对与地缘政治热点相关的船只,尤其是俄罗斯和中东地区。他提到,以色列船东在过去一年中受攻击的尝试增多,尽管未必成功,但高爆货物更容易成为攻击目标。

另一类攻击者是利益驱动的犯罪分子,他们不分青红皂白地随意攻击,不论是奶制品生产商、汽车制造商、港口,还是船东。以快速获利为目标。部分人会将获取的公司系统访问权限出售给犯罪团伙。比如,最为常见的就是勒索软件攻击,这会锁住系统,支付赎金(通常是以比特币支付)才能解锁。据报告,2023年跨行业勒索软件攻击共收取了约10亿美元的加密货币。

由于船舶系统的特殊性,勒索软件可能未能按黑客预期运作,仅造成系统瘫痪,未被识别为网络攻击。因此,攻击通常集中在船东的办公室系统,而非船上的系统。尽管船上设备各异、连接水平不同,缺乏统一的IT基础设施,增加了攻击难度,但这并不意味着船东可以忽视风险。据了解,一艘受影响的游轮因失去船上系统而返港,造成高达2.1亿美元的损失,可见此类攻击代价不菲。

Ng补充道,“目前航运业还算幸运,尚未成为特定的攻击目标行业。” 但他强调了行业内的关键漏洞,尤其是USB设备的广泛使用。从整体上看,接入互联网、与其他船载系统通过网络交换数据或配备USB端口的船舶系统,最容易受到网络攻击。此类系统的数量和类型正不断增加。

据挪威广播公司NRK报道,今年7月,在挪威、希腊和荷兰的船舶上发现了一些被插入计算机、含有恶意软件的设备,试图远程访问船载系统。报告显示,相同的恶意代码在几个月内出现在多个船舶和不同地点。此外,在另一起案例中,一个港口使用的USB设备传播了与间谍活动相关的恶意软件,影响了8艘船舶。

值得一提的是,企业(岸基)系统遭受的网络攻击数量要比船载系统高得多。

航运业常见的网络袭击方式:

A船上

黑客入侵船舶自动化系统的主要有以下几种形式:

①船舶自动识别系统缺乏身份验证,容易被黑客利用广播虚假信息,可能导致船员误判并引发严重后果。

②全球定位系统和导航技术因设计缺陷易遭网络攻击,攻击者可通过GPS信号欺骗干扰船只航线,甚至导致设备物理损坏。

③全球导航卫星系统因与自主船舶密切关联,易受网络攻击,攻击可能导致船舶系统瘫痪,甚至让攻击者完全控制关键船只。

④电子海图显示与信息系统存在多个安全漏洞,攻击者可利用USB更新接口注入恶意代码,篡改传感器数据,从而影响导航系统并可能导致船舶碰撞事故。

⑤甚小孔径卫星通信终端缺乏加密和身份验证,存在安全漏洞,易被攻击者利用发送虚假信号或恶意代码,进而危及船舶安全并泄露敏感信息。

⑥雷达系统易受网络攻击和干扰,可能导致虚假位置信息,从而增加船舶碰撞风险。

⑦视频监控系统易受缓冲区溢出攻击,可能导致系统崩溃或被用作其他网络攻击的跳板,危及船舶安全。

⑧工业控制系统通常未严格遵循安全标准,数据多以明文传输,设计和操作中易留安全漏洞,导致船舶安全风险增加。

⑨海运业中多种网络(这些网络包括船舶网络(SHIPNET)、安全网络(SAFENET)、C3I(指挥、控制、通信和情报)系统、RICE 10、船舶系统2000(SHIP system 2000)、智慧船舶(Smart SHIP)和全船计算环境(TSCE)等。)存在安全漏洞,因缺乏身份验证和数据加密,连接互联网时易受攻击。

B岸上

由于岸上团队、船员或船舶访客在电子邮件、USB设备管理、船上设备访问控制和管理员权限等方面存在安全管理不足,大部分成功的航运系统网络攻击实际上都是内部因素所致。这些攻击并不复杂精密,主要是勒索软件和敲诈性攻击行为。

C供应链

供应链相关的网络攻击也是需要特别关注的趋势之一。这类攻击通常瞄准航运EP或船舶性能优化系统等关键软件供应商,可能导致严重的业务中断。一旦得手,犯罪分子会首先向供应商索要赎金,并进一步向船东进行二次勒索。

如何应对?

船上和岸上:

①航运公司应加强员工的网络安全培训,确保船员和岸上人员具备识别和预防潜在网络威胁的能力,尤其是规范在船上设备上下载或安装软件的行为,防止因未经授权程序带来的安全隐患。

②为船上和岸上的IT用户引入受控访问,以确保每个人仅能访问并拥有其被授权的信息的权限。

③应该仔细研究和评估这些自动化系统中存在的漏洞。此外,船舶关键的控制网络和信息系统必须与其他接入互联网的系统相互隔离。

④基于详尽的风险评估,制定网络事件应急响应计划。

船上个人:

①不将管理员权限分配给终端用户。

②不在船上设备下载或安装未经授权的程序。

③避免使用简单密码,尽可能引入多因素认证,通过多重安全和审批流程来验证用户身份。

④定期对船上设备的软件和系统进行更新,以修复安全漏洞,降低网络攻击成功的概率。

遭受网络攻击的案例

①2017年,马士基被NotPetya病毒攻击,导致客户无法在线预订、内部系统损坏,在10天时间内重新安装了4000台服务器、4.5万台PC主机以及2500款应用程序,出货量下降20%,直接损失高达3亿美元。

②2020年4月,MSC的IT系统遭遇网络攻击,导致公司的在线订舱系统中断数天,给客户和供应链造成不便

③中远海运集团在2018年遭遇网络攻击,影响了其在美洲地区的邮件和网络服务,部分操作被迫暂停。

④2020年3月,法国马赛港遭遇“Mespinoza/Pysa”勒索软件攻击,导致海上基础设施受损。此次攻击通过连接艾克斯-马赛-普罗旺斯信息系统的渠道入侵,影响了港口的正常运作。

⑤荷兰海运物流服务公司Royal Dirkzwager也曾遭Play勒索软件团伙入侵,失窃数据被公布。

随着船只连入互联网的数量增加,黑客的攻击手段也日趋复杂多样。无论是岸基系统还是船上操作,皆需加强网络安全意识和防护措施,避免因疏漏而引发严重经济损失。

【投稿】【提供线索】【转载请后台留言或电邮投稿,主题格式为【投稿】+文章标题,发送至media@xindemarine.com邮箱。

联系主编:15998511960

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
鲁迅当年痛骂当权者,为何没人敢暗杀他?沈醉:他后台太硬了

鲁迅当年痛骂当权者,为何没人敢暗杀他?沈醉:他后台太硬了

春秋砚
2026-01-18 15:55:03
“没一个会算微积分的”,女孩庆祝水硕毕业,评论区一片冷嘲热讽

“没一个会算微积分的”,女孩庆祝水硕毕业,评论区一片冷嘲热讽

妍妍教育日记
2026-01-16 15:42:27
“女儿被人骑了一圈”,浙江家长情绪崩溃:那个小男孩把她当马

“女儿被人骑了一圈”,浙江家长情绪崩溃:那个小男孩把她当马

泽泽先生
2026-01-18 21:18:06
聂卫平一生的三个妻子:一个得到爱,一个得到钱,还有一个最特别

聂卫平一生的三个妻子:一个得到爱,一个得到钱,还有一个最特别

好贤观史记
2026-01-16 11:32:24
东体:中国足球的根本问题不是会不会踢球,而是能不能长期做对的事

东体:中国足球的根本问题不是会不会踢球,而是能不能长期做对的事

懂球帝
2026-01-19 11:57:49
李亚鹏确认,靠卖北京房子和直播卖茶具,5000万债务已还清!

李亚鹏确认,靠卖北京房子和直播卖茶具,5000万债务已还清!

荆楚寰宇文枢
2025-12-31 21:55:47
大批人开始返乡!很多老人已经感觉到:不出5年农村会越来越热闹

大批人开始返乡!很多老人已经感觉到:不出5年农村会越来越热闹

三农雷哥
2026-01-05 19:36:11
申花队员:盖伊太知道怎么用身体,拉唐能和大家想一块去

申花队员:盖伊太知道怎么用身体,拉唐能和大家想一块去

懂球帝
2026-01-19 14:49:30
0-1!54岁埃梅里掉链子+主场11连胜终结 枪手狂喜:争冠2对手输球

0-1!54岁埃梅里掉链子+主场11连胜终结 枪手狂喜:争冠2对手输球

我爱英超
2026-01-19 07:53:08
马云无眠张纪中泪目!半个商圈大佬齐聚送别,这个男人啥来头?

马云无眠张纪中泪目!半个商圈大佬齐聚送别,这个男人啥来头?

老特有话说
2026-01-17 16:26:05
詹姆斯20分场次并列今年联盟第一!正负值全队第一!

詹姆斯20分场次并列今年联盟第一!正负值全队第一!

氧气是个地铁
2026-01-19 15:05:21
李湘出大事了,原因是……

李湘出大事了,原因是……

智识漂流
2026-01-17 18:06:56
医院发公告:为保证医务人员休息时间,法定节假日全院停诊

医院发公告:为保证医务人员休息时间,法定节假日全院停诊

医脉圈
2026-01-18 20:05:18
暂且不要讨论中国经济总量何时超过美国先问问另外三个什么时候?

暂且不要讨论中国经济总量何时超过美国先问问另外三个什么时候?

深度报
2026-01-12 22:42:38
提前离队!伦纳德独自回到洛杉矶,跟保罗一样!

提前离队!伦纳德独自回到洛杉矶,跟保罗一样!

德译洋洋
2026-01-19 12:40:51
排除中俄,川普邀60国建群取代联合国,中国想入群,先交10亿美元

排除中俄,川普邀60国建群取代联合国,中国想入群,先交10亿美元

阿天爱旅行
2026-01-19 15:14:02
5岁孩子长期玩"玩具",黑眼珠逐渐"消失",医生:很难恢复了

5岁孩子长期玩"玩具",黑眼珠逐渐"消失",医生:很难恢复了

大果小果妈妈
2026-01-15 20:16:55
中央八套又一部好剧来袭!1月25日开播!积压时间长达10年

中央八套又一部好剧来袭!1月25日开播!积压时间长达10年

东方不败然多多
2026-01-19 15:34:51
看完新加坡的养老金制度,我麻了!

看完新加坡的养老金制度,我麻了!

猫叔东山再起
2025-10-14 08:10:02
出大事了,美军战机求救后失踪,搜救队曝出重大秘密,美日都慌了

出大事了,美军战机求救后失踪,搜救队曝出重大秘密,美日都慌了

孤单是寂寞的毒
2026-01-18 12:41:31
2026-01-19 16:27:00
信德海事
信德海事
中国最具影响力的航运信息平台
22793文章数 22415关注度
往期回顾 全部

头条要闻

特朗普:解决俄对格陵兰岛威胁时机已到 是时候行动了

头条要闻

特朗普:解决俄对格陵兰岛威胁时机已到 是时候行动了

体育要闻

21年后,中国男足重返亚洲四强

娱乐要闻

离婚三年,孙怡董子健首次公开互动

财经要闻

公章争夺 家族反目 双星为何从顶端跌落?

科技要闻

这一仗必须赢!马斯克死磕芯片"9个月一更"

汽车要闻

徐军:冲击百万销量,零跑一直很清醒

态度原创

手机
教育
数码
家居
艺术

手机要闻

小米官宣“测到死”直播:REDMI Turbo5 Max将与2.5K档机型PK续航

教育要闻

德国竞赛题,几乎全军覆没!

数码要闻

zalman思民推出ZM-VS3 DS显卡支架,配备温度、时间数显屏

家居要闻

隽永之章 清雅无尘

艺术要闻

有一种美,叫做中国园林!

无障碍浏览 进入关怀版