0755-82136100
首页资讯行业资讯 › 三年前网络攻击马士基网站令其损失超3.17亿美元的6名幕后黑手终于浮出水面

三年前网络攻击马士基网站令其损失超3.17亿美元的6名幕后黑手终于浮出水面

UpdateTime:2020/10/22 14:50:05

上个月达飞轮船(CMACGM)被网络袭击一事是备受业界关注,航运物流人也是谈网络攻击而“色变”,据悉,三年前全球最大的集装箱运输公司马士基(MSK)遭受网络攻击的幕后黑手终于浮出了水面。

日前,美国司法部指控6名俄罗斯情报人员涉嫌一系列黑客犯罪,包括三年前,使用NotPetya勒索软件攻击了马士基,造成该航运集团损失高达3.17亿美元

而所谓的Notpetya攻击于2017年6月在乌克兰开始,并迅速蔓延到世界各地,有数家公司和机构感染了该恶意软件。

马士基是遭受攻击的公司之一,这次攻击使它的IT系统瘫痪了好几天。

美国司法部公告

▲美国司法部公告

在攻击最严重的时候,马士基员工们不得不通过私人电话使用WhatsApp进行通信,同时无法为船舶预订新订单,也无法在该集团的几个港口码头接收和运输集装箱。

此后,马士基估计这起网络攻击事件给公司造成20亿丹麦克朗(3.17亿美元)的损失。

美国司法部(US Department of Justice)长期以来一直在调查这起袭击事件,现在得出结论说,俄罗斯情报部门GRU是该事件的幕后黑手。美国司法部在一份声明中表示,已指控6名GRU的特工犯有这一罪行。

在美国司法部宣布后,联邦调查局FBI将这6名年龄在27至35岁之间的男子列入通缉名单。

FBI发布六名俄罗斯特工的照片

▲FBI发布六名俄罗斯特工的照片,他们被指控参与了一场持续的网络攻击运动

据美国司法部的一份声明称,这6名被指控的黑客都是俄罗斯情报部门的网络黑客部门74455的成员,该部门还有许多其他名字,包括Sandworm、BlackEnergy Group和Voodoo Bear。

他们被指控的罪名有:共谋进行计算机欺诈和滥用,共谋实施电信欺诈,损坏受保护的计算机,以及严重的身份盗用。

但是,起诉书中所包含的指控仅仅是指控,被告在排除合理怀疑证明有罪之前,被视为无罪。

6名被指控的黑客的罪行公开如下:

6名被指控的黑客的罪行图表

不过马士基拒绝置评上述对情报人员的指控。

想要制造混乱

根据美国当局的说法,从2015年到2019年,Notpetya袭击是GRU长期行动的一部分。

据称,其目标是在邻国乌克兰和格鲁吉亚制造混乱。黑客还试图干预2017年的法国总统大选,并阻止其他国家对俄罗斯在外国领土使用神经毒素Novichok的调查。

然而,2017年的Notpetya袭击表明,这些行动最终影响的目标远远超过了美国当局列出的目标,被告及其同谋对全世界的计算机网络造成了破坏和中断,包括法国,荷兰,韩国,乌克兰,英国和美国等。

美国司法部写道,除了马士基,美国还有数家医院,一家制药公司和运输集团联邦快递(FedEx)的一家子公司也受到了打击,造成数十亿美元的损失。

多家航运公司受到攻击

黑客对马士基的攻击,是迄今为止针对航运业的网络犯罪的第一个重大、也是最严重的例子。

但仅在今年,其他几家航运公司也受到了影响,包括刚刚过去的达飞轮船在9月底遭受的网络攻击,造成ANLCNC以及CMA CGM的网站及一些IT应用软件无法使用,业务受到影响。

几乎在同一时间,国际海事组织(IMO)的安全系统,也遭到了有针对性的网络攻击,包括官网和内部网站在内的许多基于网络的服务,被迫中断。

此外还有2018年中远海运(COSCO SHIPPING)遭受黑客攻击,美国公司网站瘫痪,损害了运营商与船只,客户,供应商和海运码头进行通信的能力,所幸的是,中远海运总部及全球其它地区的系统正常运行,所有船舶照常运营。

丹麦物流公司Blue Water Shipping今年也成为网络攻击的受害者。

随着越来越多的企业对于网络依赖程度的加深,一旦遭到网络攻击,所带来的经济损失也会愈加严重。

无论如何,企业都需要高度重视网络安全问题!防患于未然永远优于亡羊而补牢。

搜航网
货代人