
當(dāng)心!黑客找到了攻擊航企的新方法
2018-05-16 08:55:27
來(lái)源:中國(guó)航務(wù)周刊
編輯:
國(guó)際船舶網(wǎng)
我有話要說(shuō)
在美國(guó)聯(lián)邦調(diào)查局網(wǎng)絡(luò)安全專家看來(lái),未來(lái)一年多內(nèi),航運(yùn)業(yè)可能還會(huì)遭到網(wǎng)絡(luò)襲擊。這是聳人聽聞,還是對(duì)航運(yùn)業(yè)敲響的一記警鐘?
大數(shù)據(jù)、云技術(shù)、物聯(lián)網(wǎng)等網(wǎng) 絡(luò)新技術(shù)在航運(yùn)業(yè)的不斷應(yīng)用,其背后的風(fēng)險(xiǎn)也在隨之增長(zhǎng)。盡管距離馬士基遭遇勒索病毒攻擊已過(guò)去了11個(gè)月,距離馬士基旗下施維策澳大利亞公司發(fā)現(xiàn)數(shù)據(jù)泄露也過(guò)去了2個(gè)月,但航運(yùn)業(yè)對(duì)預(yù)防網(wǎng)絡(luò)襲擊的思考與實(shí)踐,不應(yīng)隨著時(shí)間的流逝而停止,因?yàn)楹诳途驮谖覀兩磉叀?/p>
未來(lái)18個(gè)月,航運(yùn)業(yè)可能還將會(huì)遭到網(wǎng)絡(luò)襲擊
2017年6月,馬士基集團(tuán)的IT系統(tǒng)遭到勒索病毒襲擊,損失2.5億~3億美元。美國(guó)聯(lián)邦調(diào)查局(FBI)前全球網(wǎng)絡(luò)運(yùn)營(yíng)和調(diào)查部門主管John Boles今年初曾表示:“馬士基遭遇勒索病毒攻擊事件是一個(gè)警鐘,表明即使像馬士基這樣的行業(yè)巨頭也如此脆弱。”
值得思考的是,如果連業(yè)界巨頭也無(wú)法避免類似事件的發(fā)生,那么其他航運(yùn)企業(yè)也一樣束手無(wú)策。遺憾的是,此時(shí)可能有很多人正暗自慶幸受攻擊的不是自己,但放眼全行業(yè),其實(shí)沒(méi)有人能夠幸免。John Boles在今年2月份曾預(yù)測(cè),未來(lái)18個(gè)月內(nèi),航運(yùn)業(yè)可能還將會(huì)遭到網(wǎng)絡(luò)襲擊。
關(guān)于網(wǎng)絡(luò)襲擊,以往并不是沒(méi)有發(fā)生過(guò),只是很多企業(yè)和機(jī)構(gòu)并沒(méi)有意識(shí)到問(wèn)題的嚴(yán)重性。有關(guān)網(wǎng)絡(luò)襲擊的公開報(bào)道就更少,特別是涉及航運(yùn)領(lǐng)域的。John Boles解釋說(shuō):“在2011年前,如果發(fā)生類似的網(wǎng)絡(luò)襲擊事件,沒(méi)有企業(yè)會(huì)公開披露,也不會(huì)告訴相關(guān)部門和執(zhí)法機(jī)構(gòu),因?yàn)檫@被認(rèn)為有損聲譽(yù)。”
作為一名資深的網(wǎng)絡(luò)安全專家,他非常了解各個(gè)行業(yè)對(duì)網(wǎng)絡(luò)安全問(wèn)題的應(yīng)對(duì)。其認(rèn)為,行業(yè)變革需要外部力量來(lái)推動(dòng)。
他以金融業(yè)為例說(shuō),隨著美國(guó)一些金融機(jī)構(gòu)陸續(xù)遭到網(wǎng)絡(luò)襲擊,一些企業(yè)才意識(shí)到,這已不再是個(gè)別公司遇到的問(wèn)題,而是全金融業(yè)面臨的安全難題。他們開始共享信息,因?yàn)檎麄(gè)行業(yè)都需要更多地了解這一新威脅。
當(dāng)前的航運(yùn)業(yè),也需要全行業(yè)達(dá)成對(duì)網(wǎng)絡(luò)安全的共同重視。
針對(duì)航運(yùn)業(yè)的網(wǎng)絡(luò)襲擊或?qū)⒃龆啵驗(yàn)楹诳桶l(fā)現(xiàn)了更巧妙的攻擊辦法
對(duì)于快速擁抱互聯(lián)網(wǎng)的航運(yùn)業(yè)而言,大量設(shè)備通過(guò)互聯(lián)網(wǎng)互通,大量數(shù)據(jù)通過(guò)互聯(lián)網(wǎng)傳遞,這加劇了航運(yùn)業(yè)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。John Boles表示:“導(dǎo)航、通信等系統(tǒng),大都是在網(wǎng)絡(luò)襲擊出現(xiàn)前就已經(jīng)存在的,所以這些都并不安全。并且很多設(shè)備都未加密,未加密的設(shè)備是網(wǎng)絡(luò)襲擊者的天堂。”
更值得航運(yùn)業(yè)關(guān)注的是,隨著越來(lái)越多的供應(yīng)鏈服務(wù)依靠網(wǎng)絡(luò)實(shí)現(xiàn),航運(yùn)業(yè)遭受網(wǎng)絡(luò)襲擊的風(fēng)險(xiǎn)正日益加劇。John Boles就預(yù)計(jì),未來(lái)針對(duì)航運(yùn)業(yè)的網(wǎng)絡(luò)襲擊將增多,“因?yàn)楹诳桶l(fā)現(xiàn)了更巧妙的攻擊辦法。”
他進(jìn)一步解釋說(shuō),除了勒索病毒襲擊外,黑客甚至已經(jīng)準(zhǔn)備好利用一些正在研發(fā)的全新技術(shù)發(fā)起網(wǎng)絡(luò)襲擊,比如3D打印技術(shù)。“我了解到的案例就已至少有兩起,犯罪分子利用3D打印機(jī)復(fù)制了鑰匙,解鎖了集裝箱,未來(lái)類似的情況可能會(huì)更多。”
此外,航運(yùn)業(yè)還非常容易受到物聯(lián)網(wǎng)的影響,因?yàn)楹芏喈a(chǎn)品的設(shè)計(jì)初衷是出于方便,并不是安全。隨著越來(lái)越多的技術(shù)操作需要通過(guò)網(wǎng)絡(luò)進(jìn)行,也意味著更多的數(shù)據(jù)可以實(shí)現(xiàn)陸上訪問(wèn),這也給黑客提供了更容易襲擊的目標(biāo)。
比如人們很少注意去更改一些設(shè)備的密碼,習(xí)慣于使用出廠設(shè)置的“默認(rèn)”模式,這樣很容易通過(guò)網(wǎng)絡(luò)搜索找到模型,然后侵入相關(guān)系統(tǒng)。更令人擔(dān)憂的是,黑客不需要更復(fù)雜的破解就能獲得訪問(wèn)權(quán)限。
一個(gè)典型的案例是,索馬里海盜就曾通過(guò)自制的電腦系統(tǒng)侵入船舶系統(tǒng),了解所有裝載貨物的艙單信息,確定了哪些集裝箱裝載了貨值較高的貨物,并有針對(duì)性地進(jìn)行搶劫。此外,海盜還會(huì)設(shè)法入侵船舶導(dǎo)航系統(tǒng),篡改天氣模式。“而這一切只需要一臺(tái)電腦。”JohnBoles無(wú)奈地說(shuō)。
馬士基航運(yùn)船隊(duì)技術(shù)(FleetTechnologies)總監(jiān)Morten Vejlgaard也警告稱,預(yù)計(jì)針對(duì)大型班輪公司的網(wǎng)絡(luò)襲擊還會(huì)發(fā)生。他進(jìn)一步分析,當(dāng)前的網(wǎng)絡(luò)襲擊主要針對(duì)的是IT系統(tǒng),例如竊取和刪除信息,但下一輪襲擊很可能將瞄準(zhǔn)操控系統(tǒng),這意味著船舶設(shè)備成為可能的襲擊對(duì)象,甚至?xí)䦷?lái)人身傷害,航運(yùn)業(yè)必須重視不斷升級(jí)的網(wǎng)絡(luò)安全問(wèn)題。
基礎(chǔ)工作非常重要,確保擁有密碼、備份和補(bǔ)丁系統(tǒng),就可以保證一定的安全
航運(yùn)業(yè)顯然不希望被動(dòng)地遭受網(wǎng)絡(luò)襲擊,為此,國(guó)際海事組織(IMO)和波羅的海國(guó)際航運(yùn)公會(huì)(BIMCO)已積極行動(dòng)起來(lái)。越來(lái)越多的航運(yùn)企業(yè)也開始向?qū)I(yè)機(jī)構(gòu)尋求幫助。“但是航運(yùn)業(yè)在這方面仍落后于其他行業(yè)。”John Boles說(shuō)。
那么,航運(yùn)企業(yè)該怎么避免遭受網(wǎng)絡(luò)襲擊?受到襲擊后,如何把損失降到最低?針對(duì)這些疑問(wèn),還沒(méi)有一個(gè)明確的答案。不過(guò)JohnBoles給出了自己的建議。他認(rèn)為,基礎(chǔ)工作非常重要,如果完成了基礎(chǔ)工作,在應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)方面就完成了一半。“風(fēng)險(xiǎn)評(píng)估是必須的,必須找出最可能受到威脅和最容易受到攻擊的地方,同時(shí)也要確定哪些問(wèn)題是無(wú)法由自己掌控的。”
他提醒說(shuō),企業(yè)不需要面面俱到,并花費(fèi)巨資,不用去做“百萬(wàn)英鎊的防御系統(tǒng)”,只需要確保擁有密碼、備份和補(bǔ)丁系統(tǒng),就可以保證一定的安全。他還特別提到響應(yīng)速度。“快速的應(yīng)急反應(yīng)也是在遇到網(wǎng)絡(luò)襲擊時(shí)的關(guān)鍵。因?yàn)槿绻軐?duì)事故做出快速反應(yīng),就可能更快地恢復(fù)運(yùn)轉(zhuǎn)。”
Morten Vejlgaard則強(qiáng)調(diào)了人的重要性。他認(rèn)為:“有些問(wèn)題不是IT系統(tǒng)能解決的,因?yàn)槟阈枰私膺@個(gè)設(shè)備是做什么的,這也是為什么說(shuō)船員是必要的。”
在他看來(lái),即使船舶的自動(dòng)化水平在不斷提高,船員的數(shù)量也不應(yīng)減少。但他提醒,船員需要不斷提升自身技能,以適應(yīng)新要求。

為你推薦
最新調(diào)查:全球13%商船仍未接入互聯(lián)網(wǎng)

根據(jù)英國(guó)船舶檢驗(yàn)公司Idwal 的最新調(diào)查,全球商船隊(duì)中仍有高達(dá) 13% 的船舶未接入互聯(lián)網(wǎng)。...
2024-04-22 19:29:44
最新集裝箱港口排名出爐!前十中國(guó)獨(dú)占六席!

日前,根據(jù)Alphaliner全球前30大集裝箱港口最新數(shù)據(jù),上海港領(lǐng)先最接近的競(jìng)爭(zhēng)對(duì)手1000萬(wàn)TEU。
在過(guò)去的14年里,上海港一直是全球最大的集裝箱港口,2023年吞吐量超過(guò)4910萬(wàn)TEU繼續(xù)領(lǐng)跑,新加坡和寧波舟山港緊隨其后。...
2024-04-22 16:59:25
船舶海工行業(yè)5項(xiàng)入選!首批綠色低碳先進(jìn)技術(shù)示范項(xiàng)目清單發(fā)布

近日,國(guó)家發(fā)展和改革委員會(huì)官網(wǎng)正式發(fā)布《綠色低碳先進(jìn)技術(shù)示范項(xiàng)目清單(第一批)》(簡(jiǎn)稱清單),旨在貫徹落實(shí)黨中央、國(guó)務(wù)院決策部署,加快綠色低碳先進(jìn)技術(shù)示范應(yīng)用和推廣...
2024-04-22 13:57:49
WSC正面“硬剛”美國(guó)FMC!

航運(yùn)界網(wǎng)消息,世界航運(yùn)理事會(huì)(WSC)4月18日向美國(guó)法院提起訴訟,要求責(zé)令美國(guó)聯(lián)邦海事委員會(huì)(FMC)糾正將于5月底生效的關(guān)于“滯期費(fèi)和滯箱費(fèi)”(Demurrage and Detention,簡(jiǎn)稱D&D)最終規(guī)則中的內(nèi)部沖突。...
2024-04-21 20:37:03
上海臨港新片區(qū)與智利瓦爾帕萊索港簽約

近日,臨港新片區(qū)管委會(huì)與智利瓦爾帕萊索港有限公司在瓦爾帕萊索市(Valparaíso)簽署合作備忘錄,雙方將圍繞“一帶一路”倡議,深化在大宗礦產(chǎn)資源、特色農(nóng)產(chǎn)品貿(mào)易等領(lǐng)域合作,開發(fā)和實(shí)施數(shù)字航運(yùn)解決方案...
2024-04-19 17:46:27
中國(guó)造船唱主角!歐洲首個(gè)甲醇箱船支線網(wǎng)絡(luò)即將投入運(yùn)營(yíng)

新加坡支線班輪公司X-Press Feeders與6座歐洲港口(安特衛(wèi)普-布魯日港、塔林港、赫爾辛基港、哈米納科特卡港、里加港和萊佩達(dá)港)上月簽署綠色航運(yùn)走廊諒解備忘錄...
2024-04-18 20:15:01
中國(guó)造船業(yè)“破壞公平競(jìng)爭(zhēng)”?美國(guó)發(fā)起301調(diào)查

據(jù)商務(wù)部消息,美國(guó)時(shí)間4月17日,美貿(mào)易代表辦公室宣布發(fā)起針對(duì)中國(guó)海事、物流和造船業(yè)的301調(diào)查。中方對(duì)此強(qiáng)烈不滿,堅(jiān)決反對(duì)。...
2024-04-18 09:51:32
中東局勢(shì)升級(jí),航運(yùn)業(yè)系緊安全帶

航運(yùn)業(yè)高管在Capital Link論壇表示,不斷升級(jí)的地緣政治風(fēng)險(xiǎn)和最近的MSC船只被扣押事件已經(jīng)造成緊張氣氛
迄今為止,地緣政治沖突有助于帶來(lái)航運(yùn)收入。但是,可能的局面失控以及美中關(guān)系的進(jìn)一步脫鉤,也許會(huì)改變這種局面...
2024-04-17 19:10:49
船廠期盼已久!三部門發(fā)文深化制造業(yè)金融服務(wù)

4月16日,國(guó)家金融監(jiān)督管理總局、工業(yè)和信息化部、國(guó)家發(fā)展和改革委員會(huì)正式發(fā)布《關(guān)于深化制造業(yè)金融服務(wù) 助力推進(jìn)新型工業(yè)化的通知》(簡(jiǎn)稱通知)。...
2024-04-17 16:56:58
俄烏黑海航運(yùn)協(xié)議進(jìn)展:一度接近達(dá)成但烏克蘭最終選擇退出

據(jù)媒體援引消息人士報(bào)道,黑海糧食協(xié)議中斷逾9個(gè)月之際,俄羅斯和烏克蘭此前就新的黑海航運(yùn)協(xié)議進(jìn)行了兩個(gè)月的談判,并且已經(jīng)擬定了一份文本,但烏克蘭在最后一刻選擇了退出。...
2024-04-16 20:39:26