在挪威船级社DNV报告称1 月7日晚上,其“ShipManager”船队管理和运营软件遭到网络攻击并被迫关闭该软件的服务器一周后,1月13日,DNV已告知 70家公司客户和大约1,000 艘船可能受到了勒索软件事件的影响。
具有讽刺意味的是,DNV船级社为提高网络安全性,刚刚在去年10 月份收购了一家数字安全公司Auvaro,但仍没能避免此次网络攻击事件。
DNV也不愿澄清勒索软件程序是如何进入其系统的,声称这会危及警方的调查。这意味着尚不清楚该程序是通过陆地渗透还是通过船舶攻击的。
这家总部位于挪威的公司也未透露哪些船舶或船舶类型受到影响,或者如何受到影响,以及是否会使船舶及其货物被延误。
“我参与了针对船只的演习,其中提出了这样一个问题,‘如果一艘船只受到威胁,他们是否也可以破坏岸上和其他船只’,答案是‘是的’。”网络安全专家Ken Munro 解释说。
“这个问题很重要,因为它会对鉴定责任产生影响,”他补充道,“可能是有人在船上安装了一些勒索软件,它通过ShipManager 传播并关闭了岸上系统。”
“如果它是来自岸基的,这说明问题出在DNV 本身——该公司应该做得更好,以确保系统的安全。”
DNV发言人表示:“我们可以确认这是一次勒索软件攻击,大约有70 个客户受影响,包括大约1,000 艘船。”
据悉,勒索软件程序旨在使各种IT 设备无法使用,此次的攻击者要求用比特币支付以恢复系统。
领取专属 10元无门槛券
私享最新 技术干货