前情回顾·港口网络威胁态势

安全内参7月6日消息,日本最大、最繁忙的港口名古屋港遭受勒索软件攻击,集装箱码头运营受到影响。

名古屋港口占日本总贸易量的10%,拥有21个码头和290个泊位,每年处理超过200万只集装箱和1.65亿吨货物。全球最大的汽车制造商之一,丰田汽车公司主要通过该港口出口汽车。

集装箱处理系统停工

名古屋港务局5日发布了“名古屋港综合终端系统”(NUTS)故障通知。NUTS系统是控制名古屋港所有集装箱码头的中央系统。通知称,故障原因是当地时间7月4日上午6:30左右发生的一次勒索软件攻击。

“为调查故障原因,我们与名古屋港运营协会码头委员会(NTUS系统运营方)和爱知县警察总部会谈,发现故障源自勒索软件感染。”

——名古屋港

名古屋港务局正努力恢复NUTS系统,计划在当地时间7月4日下午6点前完成系统还原,7月5日上午8点30分恢复系统运营。

不过,后续官方公告显示,港口系统在6日上午恢复,运营将在下午晚些时候恢复。

运营恢复之前,所有使用拖车的码头的集装箱装卸作业已被取消,给港口造成了巨大的财务损失,严重干扰了往来日本的货物流通。

名古屋港务局此前也曾遭受过网络攻击,但影响均不及此次攻击事件。2022年9月6日,亲俄组织Killnet发起大规模DDoS攻击,导致名古屋网站访问中断约40分钟。

截至消息发布之时,尚不清楚对名古屋港进行勒索软件攻击的威胁行为者是谁。没有威胁行为者宣布对这次入侵负责。

参考资料:https://www.bleepingcomputer.com/news/security/japans-largest-port-stops-operations-after-ransomware-attack/、https://www.theregister.com/2023/07/06/lockbit_nagoya_attack/

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。