美国政府机构正追踪全球近20艘船舶面临的网络威胁
据熟悉情况的美国官员透露,美国政府机构正在追踪全球近20艘船舶面临的网络威胁。
三位因未获授权公开讨论此事而要求匿名的人士表示,美国海岸警卫队已要求,如果上述任何船舶计划驶入美国港口,需提前通知。目前尚不清楚这些船舶的具体目的地和货物清单。
美国网络安全与基础设施安全局(CISA)一位官员表示,8月底有数艘商船成为潜在网络攻击目标,并指出黑客似乎并未实际取得船舶控制权。一位国土安全部官员称,海岸警卫队目前正联合联邦调查局(FBI)及国土安全部相关部门追踪这些船舶。
推荐阅读:美国海岸警卫队和FBI调查油轮疑遭网络攻击事件
近年来,随着船舶在导航、通信和其他运营环节日益依赖数字系统,针对海运业的网络攻击警告不断升级。各国政府和安全研究人员一再警告,黑客正试图利用这些系统扰乱全球供应链。对于已经承受战争和地缘政治竞争压力的全球航运业而言,网络风险正成为新的挑战。
美国海岸警卫队在声明中表示,其在墨西哥湾登检了两艘驶往美国的外籍商船,以“确保船舶运行系统和信息技术系统的完整性”,此前有迹象显示两艘船舶的网络均遭到入侵。第一艘船于8月21日接受检查,第二艘则于8月24日接受检查。
海岸警卫队表示:“目前没有发现运营中断、船舶失稳、船员人身安全受到威胁或环境影响的情况。”该机构并称,正与港口运营商、船东和其他利益相关方保持密切沟通。
总部位于伦敦的海事网络安全公司CyberOwl服务总监Antonio Cassidy表示,他尚未发现针对石油和天然气运输船的大规模黑客攻击行动迹象。不过,CyberOwl监测到今年上半年船舶网络安全事件数量显著增加。
根据该公司报告,在其追踪船舶所发现的网络入侵尝试中,超过一半是通过存储设备将恶意软件植入船载计算机系统。其余多数则来自互联网下载或网络钓鱼攻击。
去年12月,欧洲调查人员怀疑俄罗斯军方黑客可能参与了一起针对地中海航运公司(MSC)船舶的网络攻击。据媒体当时报道,这艘由MSC旗下Grandi Navi Veloci运营的渡轮原计划驶往阿尔及利亚,却被迫滞留在法国南部塞特港。
网络安全公司Cydome表示,2025年3月,一个名为Lab Dookhtegan的黑客组织宣称对破坏100多艘伊朗油轮通信系统的网络攻击负责。
挪威网络安全公司DNV网络安全研究项目主管Maria Bartnes表示,船舶运行控制系统尤其容易受到网络攻击,因为其中包含大量难以更新的老旧设备。这些系统大多诞生于网络攻击威胁尚不突出的年代。
她表示,这类入侵行动的目的,可能与其说是造成实际破坏,不如说是制造不确定性和不稳定。
“这本身就是战争的一部分,”她表示,“通过让对手无法判断究竟发生了什么。无论是国家、政治人物,还是船上的工作人员,都可能受到影响。”