Prima pagină » De ce vizează hackerii transportul maritim global?

De ce vizează hackerii transportul maritim global?

De ce vizează hackerii transportul maritim global?
De ce vizează hackerii transportul maritim global? / Foto: Unsplash

Industria transportului maritim devine o țintă principală pentru atacuri cibernetice, iar pierderile cresc alarmant la nivel mondial, scrie BBC.

Transportul maritim global a devenit una dintre principalele ținte pentru atacuri cibernetice

Pierderile medii ajung la 550.000 de dolari per incident, scrie sursa citată. Hackerii folosesc fraude de tip man-in-the-middle, atacuri ransomware și tehnici de spoofing GPS, pentru a bloca nave și porturi. În spatele acestor atacuri se află atât grupări criminale din Nigeria, cât și din alte state, precum Rusia, China, Coreea de Nord și Iran. Deși Organizația Maritimă Internațională a introdus reglementări cibernetice stricte, digitalizarea fragmentată și echipamentele învechite mențin vulnerabile multe nave comerciale.

Avocatul Henry Clack știe prea bine cum acționează bandele criminale nigeriene, scrie BBC. Reprezintă firme de transport maritim care au fost atacate cibernetic.

„Cele mai frecvente cazuri implică organizații criminale nigeriene, foarte active în fraude de tip man-in-the-middle”, explică acesta. Aceste fraude constau în interceptarea comunicării între două părți, prin email sau mesagerie. Hackerii imită ambele părți, pentru a sustrage date sensibile.

Pot fura date financiare, parole sau chiar sisteme informatice ale companiilor

După ce fură date importante sau preiau comanda sistemelor, hackerii cer bani pentru a renunța la control. HFW arată că aceste atacuri cresc rapid în volum și vizează atât nave, cât și porturi. Costul mediu pentru gestionarea unui atac a ajuns la 550.000 de dolari, potivit unor statistici din perioada 2022 și 2023. În cazurile în care experții nu pot elimina hackerii, răscumpărarea medie este, în prezent, de 3,2 milioane de dolari.

Clack are sarcina neplăcută de a negocia direct cu grupările criminale. Aproximativ 80% din comerțul mondial se desfășoară pe mare. Orice perturbare ridică dramatic costurile companiilor de transport și reduce capacitatea disponibilă. John Stawpert, de la International Chamber of Shipping, spune că industria maritimă devine țintă pentru bande și state ostile.

„Securitatea cibernetică este o preocupare majoră, deoarece lumea este interconectată”, avertizează el.

Cele mai vânate zece sectoare la nivel global

Transportul maritim a intrat pe lista celor mai vânate zece sectoare la nivel global. Impactul unui atac poate fi enorm, de la operațiuni blocate, până la blocaj total ransomware. Rata atacurilor crește rapid. O echipă de la NHL Stenden University, din Olanda, a colectat date despre atacurile maritime. În 2021 au fost doar 10 cazuri, dar anul trecut s-au înregistrat cel puțin 64.

Multe incidente le sunt atribuite guvernelor din Rusia, China, Coreea de Nord și Iran. Jeroen Pijpker, cercetător în securitate maritimă, spune că atacurile pot viza lanțuri logistice. De exemplu, echipamente destinate Ucrainei au fost identificate pe Telegram ca ținte de atac. Alte atacuri urmăresc, pur și simplu, șantajul financiar, și sunt lansate fie din Nigeria, fie din alte regiuni.

Sateliții, precum Starlink, au extins accesul către nave

Navele sunt tot mai conectate digital cu exteriorul, ceea ce deschide noi porți de intrare pentru hackeri. Industria a trecut printr-o digitalizare rapidă, iar sateliții, precum Starlink, au extins accesul către sisteme. Astfel, navele devin mai eficiente, dar și mai vulnerabile. Anul trecut, un ofițer al marinei americane a fost destituit. Ea instalase un satelit neautorizat pentru a avea internet la bord.

Digitalizarea industriei maritime a fost fragmentată și bazată pe echipamente care se învechesc rapid, scrie BBC. Media vârstei unei nave este 22 de ani. Companiile nu își permit să le retragă frecvent pentru actualizări. În plus, digitalizarea a adus riscuri precum bruiaj GPS și spoofing.

„Spoofingul înseamnă trimiterea unei locații false, deturnând nava pe rute periculoase”, spune Arik Diamant de la Claroty.

Houthii din Yemen au atacat deja fizic navele

În luna mai, nava MSC Antonia a eșuat în Marea Roșie, după un atac GPS. Houthii din Yemen au atacat deja fizic alte nave, iar în Marea Baltică, asemenea atacuri i-au fost atribuite Rusiei. Apărarea împotriva bruiajului și spoofingului GPS este dificilă și costisitoare, dar există tehnologie anti-jam. Între timp, crește și riscul, de data aceasta prin senzorii folosiți la monitorizarea emisiilor navelor.

Acești senzori transmit constant date și pot fi exploatați ca puncte de acces pentru hackeri. Există însă și vești bune. În 2021, Organizația Maritimă Internațională a introdus reglementări cibernetice obligatorii. Noile prevederi obligă companiile să integreze gestionarea riscului cibernetic în sistemele de siguranță maritimă. Acestea prevăd atât măsuri de igienă digitală, cât și soluții IT avansate.

„Industria este acum mai pregătită decât acum șase sau șapte ani”, spune John Stawpert. Conștientizarea atacurilor cibernetice a crescut masiv și va continua să crească.

Între timp, la firma HFW, negocierile cu hackerii se desfășoară exclusiv prin mesaje electronice scurte.

„De obicei e vorba de ransomware, iar comunicarea se limitează la câteva propoziții zilnic”, explică Henry Clack.

Alte articole importante
UE îi dă bani Ungariei pentru a obține sprijin în sancțiunile împotriva energiei rusești
UE îi dă bani Ungariei pentru a obține sprijin în sancțiunile împotriva energiei rusești
UE îi dă bani Ungariei pentru a convinge guvernul de la Budapesta să accepte noi sancțiuni privind importurile de energie din Rusia. Bruxelles intenționează să deblocheze 550 de milioane de euro. Această sumă face parte din fondurile blocate anterior și țintește diminuarea opoziției premierului Viktor Orban, scrie FT. Cum folosește Bruxelles fondurile pentru a da […]
În Rusia, judecătorii dețin mall-uri. A fost prins al treilea într-o singură lună
În Rusia, judecătorii dețin mall-uri. A fost prins al treilea într-o singură lună
În Rusia, judecătorii sunt implicați în deținerea de proprietăți de lux, inclusiv mall-uri, ceea ce atrage atenția autorităților anti-corupție. Al treilea judecător prins în Rusia că deține un mall Elena Kondrat, judecătoare la Curtea de Arbitraj din Moscova, a fost condamnată la nouă ani de închisoare și i s-au confiscat mai multe proprietăți, scrie MoscowTimes. […]
Regele Charles a făcut peste 1 milion de lire din vânzarea de terenuri pentru un proiect abandonat
Regele Charles a făcut peste 1 milion de lire din vânzarea de terenuri pentru un proiect abandonat
Regele Charles a făcut peste 1 milion de lire sterline prin vânzarea de terenuri destinate unei secțiuni a proiectului britanic de cale ferată HS2, care nu va fi construită. HS2, prescurtare pentru High Speed 2, era proiectat să conecteze Londra cu Birmingham, Manchester și Leeds, reducând timpul de călătorie și sprijinind economia locală. Regele Charles […]
Atacurile cibernetice au provocat pierderi record în Germania
Atacurile cibernetice au provocat pierderi record în Germania
Aflați cum atacurile cibernetice Germania au dus la pierderi de sute de miliarde de euro pentru economia europeană. Fenomenul arată cât de vulnerabile pot fi chiar și economiile dezvoltate în fața amenințărilor digitale tot mai sofisticate și coordonate la nivel internațional. Atacurile cibernetice au costat Germania aproape 300 miliarde € într-un an Economia Germaniei a […]
Industria auto chineză, amenințată de excedentul de producție
Companii
Industria auto chineză, amenințată de excedentul de producție
Industria auto chineză se confruntă cu riscuri tot mai mari, pe fondul unei supraproducții care ar putea dezechilibra piața internă și globală. Această situație amenință profitabilitatea producătorilor și stabilitatea lanțurilor de aprovizionare, expunând sectorul la turbulențe economice semnificative. Supraproducția, o problemă tot mai mare pentru industria auto chineză Un showroom auto de la periferia metropolei […]
Un atac cibernetic a afectat aeroporturile europene. Zboruri întârziate și check-in manual
Un atac cibernetic a afectat aeroporturile europene. Zboruri întârziate și check-in manual
Un atac cibernetic a cauzat probleme la principalele aeroporturi din Europa, inclusiv la Bruxelles, Londra Heathrow și Berlin Brandenburg. Acesta a afectat check-in-ul și îmbarcarea. Din cauza incidentului, doar procedurile manuale au putut fi folosite. Atacul a vizat furnizorul de servicii pentru sistemele de check-in și îmbarcare. Companiile aeriene și aeroporturile în sine nu au […]