海上網絡安全專家Cydome警告說,海運供應鏈公司暴漲的盈利能力,為網絡犯罪分子創造了一個新的攻擊媒介,以瞄準集裝箱船。
Cydome的聯合創始人兼首席運營官Avital Sincai在接受采訪時表示,海運供應鏈中的航運公司現在擁有大量資金,這使它們成為勒索軟件攻擊的目標。
“從更廣泛的視角和供應鏈來看,供應鏈面臨短缺,它提供了超過90%的世界貿易,而現在海運公司非常有利可圖。對于海運公司來說,這是非常好的一年。”她說。
這些因素使海事成為“真正有價值的攻擊媒介”,因為它提供了破壞供應鏈并從其中的公司勒索錢財的途徑。Avital Sincai評論說,由于該行業有更多的錢,敲詐勒索又回到了桌面上。
由于每艘集裝箱船都比過去更大,并且由于高需求而滿負荷運轉,因此僅攻擊一艘船就有可能造成數億美元甚至更多的損失。“所以現在,每艘船都是一個更大的目標,”她說,“現在我們還看到黑客將供應鏈作為攻擊媒介。”
船上IT系統和第三方供應商為網絡攻擊提供了多個入口點。
鑒于供應鏈的戰略性質,不僅有來自商業網絡犯罪分子的威脅,還有來自國家資助的黑客的威脅。
這是一個在國家層面受到非常關鍵的威脅。美國海岸警衛隊(USCG)去年8月發布的《網絡戰略展望》指出:“作為美國經濟的支柱,海上運輸系統(MTS)是惡意網絡攻擊者的主要目標,擾亂我們的供應鏈。”它通過海運系統的貿易價值約為5.4萬億美元,其中90%的美國進口產品通過海運進入該國。
對船舶的網絡攻擊可能不僅會影響單艘船舶,還會通過連接的IT系統傳播到港口和碼頭等岸邊設施。
Avital Sincai舉了一個例子,歐洲一個未公開的港口在船上的病毒滲入其無線網絡并“污染”了整個港口的系統后,港口被迫支付了5天的敲詐費。最初港口拒絕付款。“這對他們來說是一場災難,最終他們付出了代價,因為他們發現有時支付贖金是更便宜的解決方案。”
“越來越多的公司讓他們的IT團隊更加了解黑客攻擊,他們看到了更多的解決方案,”Avital Sincai說,然而其他一些公司仍在等到壞事發生后再購買解決方案,這是不可取的。