宁推网-IT业界资讯

网络安全值得关注 黑客可以使船只和飞机陷入停顿

黑客只拥有一台电脑,他们越来越多地把目光投向了人类可以建造的一些最大的东西。巨大的集装箱船和笨重的货运飞机--在当今的全球经济中必不可少——现在可以被新一代的代码战士制止。“现实情况是,飞机或船只,就像任何数字系统一样,都可能被黑客入侵,”卡巴斯基的首席安全研究员大卫·埃姆说。

图片来源:pixabay

事实上,美国政府在 2019 年对波音飞机进行的“渗透测试”演习中证明了这一点。

黑客物流然而,攻击在港口和机场运营的公司通常比访问实际的飞机或船只更容易。去年 12 月,德国公司 Hellmann Worldwide Logistics 表示,其业务受到网络钓鱼攻击的影响。网络钓鱼攻击涉及发送旨在诱骗人们交出敏感信息或下载有害软件的欺骗性消息。这家提供空运、海运、公路和铁路以及合同物流服务的公司被迫停止接受新的预订数天。目前还不清楚它因此损失了多少收入。

Hellmann 的首席信息官 Sami Awad-Hartmann说,当该公司意识到它已成为网络攻击的受害者时,它立即试图“阻止传播”。“你需要阻止它,以确保它不会进一步进入你的[计算]基础设施,”他说。

Hellmann 是一家全球性公司,它断开了其在世界各地的数据中心,并关闭了一些系统以限制传播。Awad-Hartmann 说:“当我们看到一些系统被感染时,我们做出的一个重大决定就是断开了互联网的连接。” “只要你迈出这一步,你就停下来。你不再工作了。”

Awad-Hartmann 说,一切都必须手动完成,并启动了业务连续性计划,并补充说,业务的某些部分能够比其他部分更好地处理这个问题。Awad-Hartmann 说,黑客有两个主要目标。第一个是加密 Hellmann,第二个是泄露数据。

“然后他们敲诈你,”他说。“那么赎金就开始了。”Awad-Hartmann 说,Hellmann 没有被加密,因为它迅速移动并从互联网上关闭。“一旦你被加密,你的重启过程当然需要更长的时间,因为你可能需要解密,”他解释说。“你可能需要支付赎金才能获得万能钥匙之类的东西。”

Hellmann 正在与法律当局合作,试图确定谁是网络攻击的幕后黑手。Awad-Hartmann 说,有一些猜测,但没有明确的答案。

NotPetya 攻击2017 年 6 月臭名昭著的 NotPetya 攻击影响了包括丹麦集装箱航运公司马士基在内的几家公司,也凸显了全球供应链的脆弱性。马士基在当年 6 月下旬首次 宣布 ,它受到了 NotPetya 的攻击——这是一种勒索软件攻击,除非人们支付 300 美元的比特币,否则无法访问他们的数据。马士基首席执行官 Soren Skou在 2020 年 8 月的一份声明中表示:“在第二季度的最后一周,我们受到了网络攻击,主要影响了马士基航运公司、APM Terminals 和 Damco。”

他补充说:“7 月份的业务量在几周内受到负面影响,因此,我们的第三季度业绩将受到影响。” “我们预计网络攻击将对结果产生 200 至 3 亿美元的负面影响。”

勒索软件攻击利用了微软在泄露后更新的 Windows 软件平台中的某些安全漏洞。“这种网络攻击是一种以前看不见的恶意软件,在这种情况下,适用于 Windows 系统和防病毒软件的更新和补丁都不是有效的保护措施,”马士基说。“为了应对这种新型恶意软件,AP Moller Maersk 采取了不同的进一步保护措施,并继续审查其系统以防御攻击。”

在后续文章中,当时马士基的 IT 安全专家 Gavin Ashton 写道,您将“不可避免地”受到攻击。

“总有一天,一个人会度过难关,”阿什顿继续说道。“显然,你应该制定一个可靠的应急计划,以防万一。但这并不是说您不会在第一种情况下尝试进行该死的好战来阻止这些攻击。仅仅因为你知道坏演员要来,并不意味着你打开你的前门,当他们走进来时给他们倒杯茶。你可以锁上门。与此同时,2020 年 2 月,日本邮政旗下的货运代理 Toll Group在遭受网络攻击后被迫关闭了部分 IT 系统。拓领集团没有立即回应 CNBC 的置评请求。

伪装du pin运输有时,黑客不一定是在寻找赎金。2013 年,犯罪分子入侵了安特卫普港的系统,以操纵集装箱的移动,以便他们可以隐藏和移动他们的du pin运输。 一旦黑客进入正确的系统,他们就会更改装有药物的容器的位置和交付时间。然后,走私者派他们自己的司机在合法的搬运工来取走装满du pin的集装箱之前取走它们。

黑客使用鱼叉式网络钓鱼和恶意软件攻击——针对港务局工作人员和航运公司——来获取对系统的访问权限。在航运公司发现有问题后,警方发现了整个计划。Awad-Hartmann 说,黑客已经意识到全球供应链的重要性,他们现在知道当他们被打乱时会发生什么。

“它影响到整个世界经济,”他说。“你看到货物没有流动。你在超市有空缺。当然,我认为黑客确实看到了对这条供应链的依赖。当然,物流公司也是他们的目标。”

他补充说,目前物流是重点,因为全球供应链已经成为新闻。“但我认为这是一个普遍的威胁,”他说。“这不会消失。它会增加。你需要经常检查。你还准备好了吗?这让我们很忙,也花了我们很多钱。

1、宁推网原创文章未经授权转载必究,如需转载请联系授权;
2、转载时须在文章头部明确注明出处、保留作者和原文链接,如:转自宁推网字样;
3、宁推网报道中所涉及的所有内容均由用户提供,仅供参考!
4、声明:该文观点仅代表作者本人,宁推网系信息发布平台,宁推网仅提供信息存储空间服务。