Industria transportului maritim devine o țintă principală pentru atacuri cibernetice, iar pierderile cresc alarmant la nivel mondial, scrie BBC.
Avocatul Henry Clack știe prea bine cum acționează bandele criminale nigeriene, scrie BBC. Reprezintă firme de transport maritim care au fost atacate cibernetic.
„Cele mai frecvente cazuri implică organizații criminale nigeriene, foarte active în fraude de tip man-in-the-middle”, explică acesta. Aceste fraude constau în interceptarea comunicării între două părți, prin email sau mesagerie. Hackerii imită ambele părți, pentru a sustrage date sensibile.
Pot fura date financiare, parole sau chiar sisteme informatice ale companiilor
După ce fură date importante sau preiau comanda sistemelor, hackerii cer bani pentru a renunța la control. HFW arată că aceste atacuri cresc rapid în volum și vizează atât nave, cât și porturi. Costul mediu pentru gestionarea unui atac a ajuns la 550.000 de dolari, potivit unor statistici din perioada 2022 și 2023. În cazurile în care experții nu pot elimina hackerii, răscumpărarea medie este, în prezent, de 3,2 milioane de dolari.
Clack are sarcina neplăcută de a negocia direct cu grupările criminale. Aproximativ 80% din comerțul mondial se desfășoară pe mare. Orice perturbare ridică dramatic costurile companiilor de transport și reduce capacitatea disponibilă. John Stawpert, de la International Chamber of Shipping, spune că industria maritimă devine țintă pentru bande și state ostile.
„Securitatea cibernetică este o preocupare majoră, deoarece lumea este interconectată”, avertizează el.
Cele mai vânate zece sectoare la nivel global
Transportul maritim a intrat pe lista celor mai vânate zece sectoare la nivel global. Impactul unui atac poate fi enorm, de la operațiuni blocate, până la blocaj total ransomware. Rata atacurilor crește rapid. O echipă de la NHL Stenden University, din Olanda, a colectat date despre atacurile maritime. În 2021 au fost doar 10 cazuri, dar anul trecut s-au înregistrat cel puțin 64.
Multe incidente le sunt atribuite guvernelor din Rusia, China, Coreea de Nord și Iran. Jeroen Pijpker, cercetător în securitate maritimă, spune că atacurile pot viza lanțuri logistice. De exemplu, echipamente destinate Ucrainei au fost identificate pe Telegram ca ținte de atac. Alte atacuri urmăresc, pur și simplu, șantajul financiar, și sunt lansate fie din Nigeria, fie din alte regiuni.
Sateliții, precum Starlink, au extins accesul către nave
Navele sunt tot mai conectate digital cu exteriorul, ceea ce deschide noi porți de intrare pentru hackeri. Industria a trecut printr-o digitalizare rapidă, iar sateliții, precum Starlink, au extins accesul către sisteme. Astfel, navele devin mai eficiente, dar și mai vulnerabile. Anul trecut, un ofițer al marinei americane a fost destituit. Ea instalase un satelit neautorizat pentru a avea internet la bord.
Digitalizarea industriei maritime a fost fragmentată și bazată pe echipamente care se învechesc rapid, scrie BBC. Media vârstei unei nave este 22 de ani. Companiile nu își permit să le retragă frecvent pentru actualizări. În plus, digitalizarea a adus riscuri precum bruiaj GPS și spoofing.
„Spoofingul înseamnă trimiterea unei locații false, deturnând nava pe rute periculoase”, spune Arik Diamant de la Claroty.
Houthii din Yemen au atacat deja fizic navele
În luna mai, nava MSC Antonia a eșuat în Marea Roșie, după un atac GPS. Houthii din Yemen au atacat deja fizic alte nave, iar în Marea Baltică, asemenea atacuri i-au fost atribuite Rusiei. Apărarea împotriva bruiajului și spoofingului GPS este dificilă și costisitoare, dar există tehnologie anti-jam. Între timp, crește și riscul, de data aceasta prin senzorii folosiți la monitorizarea emisiilor navelor.
Acești senzori transmit constant date și pot fi exploatați ca puncte de acces pentru hackeri. Există însă și vești bune. În 2021, Organizația Maritimă Internațională a introdus reglementări cibernetice obligatorii. Noile prevederi obligă companiile să integreze gestionarea riscului cibernetic în sistemele de siguranță maritimă. Acestea prevăd atât măsuri de igienă digitală, cât și soluții IT avansate.
„Industria este acum mai pregătită decât acum șase sau șapte ani”, spune John Stawpert. Conștientizarea atacurilor cibernetice a crescut masiv și va continua să crească.
Între timp, la firma HFW, negocierile cu hackerii se desfășoară exclusiv prin mesaje electronice scurte.
„De obicei e vorba de ransomware, iar comunicarea se limitează la câteva propoziții zilnic”, explică Henry Clack.