狠狠的日_www一区二区_99精品99_久久久久综合_aaa在线_国产精品高清在线

海洋衛士壓載水
首頁 > 資訊 > 船舷內外 > 正文

有史以來最嚴重IT故障,航運業也中招!

2024-07-21 20:58:56
來源:海運圈聚焦 編輯: 國際船舶網 我有話要說

7月19日,美國科技巨頭微軟公司爆發重大服務中斷事件,全球范圍內眾多用戶反映搭載Windows系統的企業電腦出現“藍屏”故障,無法正常啟動。

微軟公司當地時間20日表示,美國電腦安全技術公司CrowdStrike為微軟視窗系統發布的軟件更新中存在“缺陷”,由此引發的故障據估算影響了全球近850萬臺安裝了該系統的設備。微軟表示,CrowdStrike公司已經開發了一個解決方案來加速故障修復。美聯社稱,這一“全球性技術故障”凸顯了全球各行各業對少數供應商軟件的依賴。

CrowdStrike首席執行官喬治·庫爾茨(George Kurtz)在社交媒體上表示,該問題已被發現并已部署修復程序,并補充稱,此事并非安全事件或網絡攻擊。

特斯拉創始人馬斯克在社交媒體上稱,“已在所有系統中刪除CrowdStrike。”他隨后補充道,“不幸的是,我們的許多供應商和物流公司都在使用它。”

因為這次藍屏事件,多國上千航班停飛、銀行停業、媒體停播……從美洲、歐洲到亞洲,該問題影響到了包括交通、金融、媒體、醫療等在內的各行各業。

01.航運業也難逃一劫

全球多個港口受到影響

英國海事網絡安全公司CyberOwl首席執行官Daniel Ng表示:“我們知道航運公司的船舶和岸上系統都受到了影響。”

丹麥航運巨頭馬士基和至少兩個大洲的港口都遭遇了CrowdStrike引發的故障,好在情況不嚴重。馬士基正是CrowdStrike的客戶。

對此,馬士基迅速發布聲明,強調此次中斷僅短暫波及了部分運營終端,且所有終端均在數小時內迅速恢復了正常運作。盡管部分倉庫站點仍面臨挑戰,但公司IT團隊正積極實施修復措施,并已取得顯著進展。值得注意的是,馬士基的海運服務及客戶在線體驗均保持未受影響狀態。

美國休斯頓港的兩個集裝箱碼頭也于周五上午因CrowdStrike系統的技術故障而短暫關閉。隨后,該港口積極應對,預計并在當日上午晚些時候成功恢復了運營。洛杉磯港及鄰近的長灘港同樣遭遇了技術挑戰,但均迅速采取措施,確保了港口的全面恢復。

此外,北卡羅來納港也報告了系統問題,但好消息是所有系統已在下午早些時候恢復在線。佛羅里達州航運集團Crowley的部分第三方系統同樣受到影響,但目前大部分已經恢復并投入運行。Crowley還特別指出,盡管威爾明頓碼頭仍面臨停運挑戰,但其運營流程確保了進出口貨物業務的持續進行。

在歐洲,波蘭格但斯克的波羅的海樞紐集裝箱碼頭也受到了操作系統故障的影響,不過好消息是大部分IT系統已迅速恢復運營。

在英國,費利克斯托港同樣未能幸免于Crowdstrike問題所帶來的‘漣漪效應’。該港口現已全面恢復航運、貨運及鐵路運營的正常秩序。與此同時,英國的皮爾港務局也表示其利物浦港的Destin8社區信息服務連接出現了暫時中斷。不過,這一服務在周五早上便實現了全面恢復。

此外,英國多佛港也受到了IT故障的波及,特別是閉路電視和客戶登記系統遭遇了技術難題。港口已迅速采取應對措施,在某些區域啟動了手動流程以確保業務連續性。

02.航運業網絡安全問題頻發

全面數字化面臨挑戰

此前,我們在一篇名為《為什么航運交易沒有被全面數字化?》的文章提到網絡安全和數據威脅對航運業數字化的阻擾。業內很多人之所以還繼續堅持紙質流程,是因為害怕觸及網絡安全問題。整個航運業處理著大量的敏感信息,所以對關鍵交易的未授權訪問、數據泄露和網絡攻擊的恐懼,或將壓垮行業利益相關者。

而航運業遭遇網絡攻擊的情況已經屢見不鮮。

馬士基在2017年被NotPetya勒索軟件劫持了數周;地中海航運公司在2020年被一種未命名的惡意軟件毒株襲擊,導致其數據中心癱瘓數天;中遠海運2018年7月位于美國長灘的碼頭遭遇勒索軟件攻擊,致美國公司的網絡無法正常使用。去年1月,船級社DNV的“ShipManager”船隊管理和運營軟件遭到網絡攻擊,迫使其關閉該軟件的服務器;同年12月,澳大利亞最大的港口運營商DP World遭到了黑客攻擊;而在2022年到2023年之間,以色列多家航運和物流網站遭到疑似來自伊朗的黑客攻擊,用戶信息被收集。

在過去幾年,航運業因網絡犯罪分子而造成的損失成本和贖金支付額度大幅上漲。律師事務所HFW和CyberOwl此前共同完成了一份研究報告。報告發現,目前海事行業平均每起網絡攻擊造成的損失約55萬美元,而2022年這一數字僅為18.2萬美元。研究顯示,越來越多的航運公司因網絡攻擊而支付贖金。2023年解鎖計算機系統的平均成本達到了320萬美元,高于前一年的310萬美元。

報告指出:“如果將全球網絡犯罪視作一個國家,它將成為世界上第三大的經濟體”。

安全公司Mission Secure的韋斯頓·赫克(Weston Hecker)表示,盡管信息技術安全性取得了進步,但用于物理移動船舶的操作技術 (OT) 往往存在漏洞。航運公司被敦促將OT和IT系統分開或“隔離”,以阻止黑客同時控制兩者,但通常有辦法將兩者連接起來。

赫克曾憑借鼠標操作,輕松將按鍵指令推送至船舶的推進系統。他警示道:“這些日常中不被人們深思的細節,恰是潛在攻擊者眼中的漏洞與突破口。”

黑客們能夠利用網絡上隨手可得的“概念驗證”代碼,快速定制出入侵工具,輕松獲取系統權限。他們可能耗費數月精心打造這些工具,但更多時候,我們僅需簡單翻閱設備的操作手冊,便能發現安全短板。

“大家往往認為黑客入侵是個高深莫測的過程,誠然,其復雜性依舊不容小覷。但事實是許多現成的工具已經非常成熟,極大降低了攻擊門檻,”赫克補充道。

赫克描述了他的工作場景:“當我提及在現場操作時,并非指我親自站在船上,而是在可能相隔四分之一英里之遙的會議室里,通過遠程手段,尋找開放的端口、MAC地址及密鑰,并對每臺設備進行詳盡掃描,尋找潛在的安全弱點。”

他進一步指出,燃料和貨物管理系統同樣面臨黑客威脅。一旦受襲,可能導致船舶誤判自身平衡狀態,進而引發嚴重后果:“若船舶錯誤地認為自身失衡,其推進系統可能會因此失效。在運河或特定水域中,這種情況可能被惡意利用,導致運河堵塞或引發海盜襲擊等事件。”

海上網絡安全專家Cydome也警告說,航運供應鏈公司暴漲的盈利能力,為網絡犯罪分子創造了一個新的攻擊媒介,以瞄準集裝箱船。因為航運供應鏈中的航運公司擁有大量資金,這使它們成為勒索軟件攻擊的目標。

由于每艘集裝箱船都比過去更大,并且由于高需求而滿負荷運轉,因此僅攻擊一艘船就有可能造成數億美元甚至更多的損失,而船上的IT系統和第三方供應商為網絡黑客攻擊提供了多個入口點。

03.如何保障信息安全?

船上個人層面的預防措施:

1.一旦安全更新發布,應立即進行安裝,并盡可能自動安裝。

2.不將管理員權限分配給終端用戶。

3.不使用安全級別低的簡單密碼。盡可能引入用戶通過多級安全和審批程序(多因素認證)來驗證身份。

4.淘汰舊ICT產品。

5.不使用未經公司或單位供應商批準的軟件。

船上和岸上系統層面的預防措施:

1.引入對必要信息的用戶進行身份驗證和授權的系統。

2.根據信息的敏感程度,對所有數據引入相匹配級別的保護機制。

3.為船上和岸上的IT用戶引入受控訪問,以確保每個人僅能訪問并擁有其被授權的信息的權限。

4.引入以安全為重點的船岸間受控通信。

5.基于詳盡的風險評估,制定網絡事件應急響應計劃。

為你推薦

中國海事局發布《甲醇燃料加注船舶技術與檢驗暫行規則(征求意見稿)》

中國海事局發布《甲醇燃料加注船舶技術與檢驗暫行規則(征求意見稿)》

據中國海事局消息,為保障甲醇燃料加注船舶安全,促進新能源清潔能源在船舶領域應用,我局組織制定了《甲醇燃料加注船舶技術與檢驗暫行規則(征求意見稿)》。意見反饋截止時間為2024年8月15日。...
2024-07-19 19:59:17

英國領導45國聯盟打擊“俄羅斯影子船隊”

英國領導45國聯盟打擊“俄羅斯影子船隊”

“號召行動”聯盟在于英格蘭舉行的歐洲政治共同體峰會上宣布,旨在打擊規避制裁運輸俄羅斯石油的油輪 在這次歷史性峰會上,打擊海上制裁規避行為的重要性被提升到前所未有的高度...
2024-07-19 16:56:51

研究:IMO碳稅若設定150至300美元/噸對全球GDP影響最小

研究:IMO碳稅若設定150至300美元/噸對全球GDP影響最小

聯合國貿發會議的報告顯示,在 2027年至2030年期間,IMO的碳稅每年可匯集多達1270億美元的資金 聯合國貿發會議和DNV的研究結果將為IMO成員國在2025年設計中期減排措施的談判提供參考...
2024-07-18 19:01:07

德路里:6月份巴拿馬運河過境船舶數量創八個月新高

德路里:6月份巴拿馬運河過境船舶數量創八個月新高

巴拿馬運河在6月份迎來了近八個月來船只過境數量的新高,這得益于水位的上升以及對船只過境數量限制的逐步放寬。...
2024-07-17 20:25:01

胡塞攻擊持續,但船舶通行放緩有限

胡塞攻擊持續,但船舶通行放緩有限

分析師預計,除非安全形勢發生變化,如胡塞武裝目標范圍可能擴大,否則船舶通行量將保持相對平穩 海軍有助于維持航運的相對穩定...
2024-07-17 20:14:38

海油工程“西江30-2B”萬噸級海洋油氣平臺完成海上安裝

海油工程“西江30-2B”萬噸級海洋油氣平臺完成海上安裝

7月10日,由我國自主設計建造的總重約3萬噸的西江30-2B平臺在珠江口盆地水深近百米的西江油田安裝就位。標志著我國海洋油氣裝備,自主建造安裝能力取得重要突破。...
2024-07-17 20:04:50

IG承保的涉俄貿易油輪6月創新低,凸顯西方監管困境

IG承保的涉俄貿易油輪6月創新低,凸顯西方監管困境

12家國際保賠協會為全球86%的船舶提供保險,然而參與俄油運輸的油輪中,有三分之二(以載重噸計)沒有此類保險...
2024-07-16 21:44:38

西芒杜項目再迎重大進展!中國“鐵礦石之困”破局在即

西芒杜項目再迎重大進展!中國“鐵礦石之困”破局在即

7月16日,全球最大鐵礦石項目幾內亞西芒杜鐵礦的開發再次迎來重大進展。...
2024-07-16 21:28:39

中央企業海洋工程技術創新聯合體在京成立

中央企業海洋工程技術創新聯合體在京成立

7月15日,由國務院國資委科技創新局指導、中交集團主辦的中央企業海洋工程技術創新聯合體成立大會在京召開。中交集團黨委書記、董事長,創新聯合體總指揮王彤宙出席大會并致辭。...
2024-07-16 21:21:51

新船訂單繁榮之下,須警惕造船合同糾紛

新船訂單繁榮之下,須警惕造船合同糾紛

需求的增加通常會導致船東和造船商之間出現更多合同糾紛。 由于一線船廠訂單已滿,船東們正轉向經驗較少的船廠,來建造一些更復雜的船舶。這可能導致交付延遲和爭議。 ...
2024-07-15 20:08:34

匯舸集團-煙氣洗滌產品中文樣本
揚子江船業集團宣傳樣本(中文)2024
揚子江船業集團宣傳樣本(英文)2024
漢盛海裝HANSUN-PURESTREAM壓載水系統-C&E手冊2022
漢盛海裝企業樣本2022
中船動力鎮江有限公司樣本2022
BSKY壓載水管理系統 無錫藍天電子股份有限公司
大晃機械(青島)有限公司 全系列船用泵
脫硫脫硝用噴嘴噴槍選型手冊-霧的池內
代斯米泵業技術(蘇州)有限公司中文樣本 DESMI CompactClean壓載水管理系統
Sperre斯貝利壓縮機樣本
中船動力有限公司 柴油機 發動機 發電機組 脫硫
匯舸集團-煙氣洗滌產品中文樣本
揚子江船業集團宣傳樣本(中文)2024
<!–左箭頭–>
<!–右箭頭–>
船配商城
硫排放
壓載水處理系統產品選型
發電機及發電機組產品選型
    關閉
    主站蜘蛛池模板: 男女做爰全过程免费视频播放 | 四虎成人精品无码永久在线 | 黄色免费在线观看视频 | 日韩视频在线播放 | 欧美成人免费午夜全 | 美女网站免费观看 | 国产精品爆乳在线播放 | 四虎影视免费观看高清视频 | 久久99热精品免费观看欧美 | 久草综合在线观看 | 中文字幕一区在线观看视频 | 伊人久久精品成人网 | 亚洲午夜成人精品无码 | 插我一区二区在线观看 | 成人影院vs一区二区 | 日韩av午夜在线观看 | 人妻系列av无码专区 | 久久久精品人妻一区二区三区蜜桃 | 日本一级淫一片免费 | 亚洲国产精品第一区二区 | 国产91精品一区二区 | 9九色桋品熟女内射 | 日韩a在线观看 | 日韩视频在线播放 | 亚洲欧洲中文日韩久久av乱码 | h小视频在线 | 国产精品网址在线观看你懂的 | 久久国产精品视频一区 | 久久久男女野外野战 | 妞干网这里只有精品 | 中文无码人妻有码人妻中文字幕 | 就草草在线观看视频 | 欧美黑人性暴力猛交喷水黑人巨大 | 国产久视频观看 | 国产精品999在线 | 青娱乐九色| 亚洲欧美综合网站 | 99午夜视频| 九九九热视频 | 亚洲最大情网站在线观看 | 精品福利网 |
    闁绘埈鍙冨Λ顒勫春鎼达紕顏�(閻犲洨鍏橀埀顒€顦扮€氾拷)
    闁绘埈鍙冨Λ顒勫嫉閸濆嫮鈧拷(閻犲洨鍏橀埀顒€顦扮€氾拷)
    闁肩ǹ婀辨鍥╃矆閿燂拷(閻犲洨鍏橀埀顒€顦扮€氾拷)
    闁绘埈鍙冨Λ顒勫传娴e搫顤�(閻犲洨鍏橀埀顒€顦扮€氾拷)