全球交通物流行業重大網絡安全事件
記者近日從廣州白云法院了解到,2020年6月初,17歲的小陳因疫情影響被強制留滯在國外疫情重區,因在境外無法買到回國機票而產生不滿情緒。沖動之下,他在境外網站購買攻擊套餐,利用DDOS(黑客通過遠程控制服務器或計算機等資源,對目標發動高頻服務請求,使目標服務器因來不及處理海量請求而癱瘓)等攻擊手段,多次、持續攻擊某航空公司客票等計算機系統。
此次黑客入侵,造成某航空公司對外服務網絡全部癱瘓,包括客票業務、微信直播平臺銷售、機場旅客服務、飛行、運控等系統無法正常運作,導致為5000余萬用戶提供服務的客票等計算機系統不能正常運行累計四小時,給該航空公司造成巨大經濟損失與負面網絡輿論評價。
7月,發生的網絡攻擊給南非國家運輸公司(Transnet,南非國營港口運營商兼貨運鐵路壟斷企業)造成了持續影響。本周一,該公司下轄港務碼頭部門宣布此次事件屬于不可抗力,這是一個史無前例的表態。
雖然該部門在努力淡化事件中的嚴重性,最初只是將其定性為“IT網絡中斷”,但在港務碼頭部門本周一發給客戶的保密函件中,已經確認事件屬于“網絡攻擊、安全入侵與破壞行為”。
港務碼頭部門是南非國家運輸公司最大和最重要的部門,它的發聲可以證明這家公司確實遭受重大打擊。
據伊朗國內的法爾斯通訊社報道,伊朗鐵路系統在當地時間7月9日遭遇網絡攻擊,攻擊者在全國各地車站的顯示屏上大肆發布關于火車延誤或取消的虛假信息。
顯示屏上的通報信息提到,火車“因網絡攻擊而長時間延誤”或“取消”,并敦促乘客撥打電話查詢更多詳細信息。而這里留下的,恰恰是伊朗最高領導人阿亞圖拉·阿里·哈梅內伊辦公室的座機號碼。
勒索軟件攻擊令美國馬薩諸塞州的最大輪渡服務商Steamship Authority遭遇班次延誤與中斷,擾亂了馬撒葡萄園島與楠塔基特群島同美國大陸之間的輪渡交通。
根據該公司在官方Twitter賬戶上發布的一系列推文顯示,此次攻擊是從前天(6月2日)上午開始的。
Steamship Authority于2021年6月2日星期三上午遭遇勒索軟件攻擊。Authority各部門正配合聯邦、州以及地方一級政府開展合作,努力確定攻擊的范圍與來源。
Steamship Authority公司表示,此次事件影響的主要是陸基IT系統,海上船舶并未受到波及。
4月,英國城市鐵路運營商默西鐵路(Merseyrail)證實,已遭受勒索軟件攻擊。攻擊方甚至使用該公司內部電子郵件系統,向員工及記者發送了關于勒索活動的說明郵件。
默西鐵路總經理Andy Heath確認,本月初公司曾收到一封神秘勒索郵件。他表示,“默西鐵路近期確實遭受了網絡攻擊。我們已經展開了全面調查,工作仍在進行當中,并已將事件上報政府當局?!?/span>
這封郵件被發送至英國多家報紙、BleepingComputer以及默西鐵路公司員工的郵箱中。從內容上看,Lockbit勒索軟件團伙似乎劫持了Heath的@merseyrail.org Office 365郵件賬戶。
就在上周,Bakker Logistiek公司遭遇勒索軟件攻擊,業務網絡上的設備被對方加密,食品運輸與配送體系也隨之癱瘓。
該公司主管Toon Verhoeven就此事接受采訪時表示,“我們無法正常接收客戶訂單,也搞不清現有商品存放在倉庫內的哪些區域。我們的倉庫非常巨大,逐一排查根本就不現實。我們還有大量配送貨車,但由于統籌調度工作根本無法手動完成,目前的運輸業務也無法正常運轉?!?/span>
此次事件給荷蘭最大的連鎖超市Albert Heijn直接帶來連鎖反應,包括奶酪在內的多種食品暫時無法供應。
3月,排放測試公司Applus Technologies遭遇惡意軟件(很可能是勒索軟件)攻擊,導致包括康涅狄格州、喬治亞州、愛達荷州、伊利諾伊州、馬薩諸塞州、猶他州和威斯康星州等八個州的車輛無法進行年檢。
據悉,3月30日Applus Technologies的車輛排放測試平臺遭受了“惡意軟件”攻擊,導致IT系統被斷開。
Applus Technologies美國首席執行官Darrin Greene表示:“不幸的是,此類事件相當普遍,沒有人能幸免。對于由此造成的任何不便,我們深表歉意。我們知道我們的客戶和許多車主依靠我們的技術,我們致力于盡快恢復正常運行?!?/span>