前情回顾·全球海滨城市网络威胁态势

安全内参8月10日消息,美国北卡罗来纳州港务局披露,一起网络攻击导致其IT系统受扰,威尔明顿港、莫尔黑德城港和夏洛特内陆港的运营速度因此放缓。

这3处设施均隶属于该港务局,包括两个主要商业深水海港和一个内陆枢纽。

其中,威尔明顿港规模最大,拥有9个泊位,年集装箱吞吐能力达60万标准箱,平均每周处理5000次集装箱闸口进出作业。

威尔明顿港和莫尔黑德城港每年合计处理440万短吨散货及杂货,是区域内重要的物流枢纽。

美国海岸警卫队表示,正在监控这起网络攻击的后续影响。不过,由于针对此次入侵的调查仍在进行,海岸警卫队未提供更多细节。

港口系统全面中断,闸口停工一天后转为手工操作

据报道,此次攻击于8月4日被发现。港务局随后启动网络安全应急预案,并于8月5日上午开始恢复工作。

该事件导致系统全面中断,3处设施的闸口均被迫延至8月5日上午8时才开放,港口运营和卡车运输作业均出现延误。

港务局未将此次攻击归因于任何已知威胁行为者,也未说明是否有敏感数据遭到窃取。

港务局网站上的一则通知显示,运营正逐步恢复正常,但由于受影响系统和服务的恢复工作仍在进行,预计仍会出现延误。

图:港务局网站上的最新通知

北卡罗来纳州港务局在最新状态更新中称:“威尔明顿港、莫尔黑德城港和夏洛特内陆港的闸口,明天(8月7日)将按正常运营时间运行。”

“船舶作业也将按计划进行。由于我们的IT团队仍在评估受影响系统并恢复服务,预计仍会出现延误。感谢您的耐心等待。”

目前,没有任何威胁组织公开声称对这起攻击负责。过去5年间,随着越来越多港口转向数字化运营,美国、欧洲和亚洲的港口一直反复受到勒索软件团伙的攻击。2024年,西雅图港曾拒绝向网络犯罪分子支付赎金,这些犯罪分子此前发动攻击,导致该市机场和海港在劳动节假期前出现运营问题。

参考资料:bleepingcomputer.com

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。