6月28日下午,马士基集团官网发布最新情况说明,马士基在说明中表示:“我们可以确认,2017年6月27日,名为Petya的网络病毒袭击全球,A.P.穆勒-马士基在全球多处办事机构及部分业务单元的IT系统因此出现故障。 我们已经控制了本次事件的影响范围,并正在和主要的IT合作伙伴及全球网络安全机构一起,着手制定IT系统恢复方案。 为了控制事态发展,我们已经关闭了部分系统。目前,马士基石油、马士基石油钻探、马士基供给服务、马士基油轮、马士基培训、马士基拖轮与海上救助、马士基集装箱工业公司等业务单元的运营并未受到影响。为确保运营继续进行,我们已经采取了相应的预防措施。 马士基航运的船舶都在正常运作并保持通讯畅通,所有船员都安全。马士基码头公司的部分码头受到了影响。 我们将继续评估事态发展,采取措施,将目前事态对业务运营、客户和合作伙伴的影响降到最低。 公司在第一时间启动了应急预案。我们正在评估本次事件对公司业务的整体影响。”
业内人士认为,此番马士基集运网站及系统被黑,说明马士基方面近期有所疏漏。由于马士基的数字化较其他公司更发达,因此本次网络攻击对马士基造成的影响也会相对大一些。截至发稿,航运界网从消息人士处获知,马士基全面恢复系统可能需要数日。
上述业内人士还认为,这不第一次,也不会是最后一次。作为航运巨头的马士基集团此番被黑应该是短暂的。然而航运巨头都如此,那些并未科技化的船公司同样脆弱得不堪一击,有的船公司在操作系统上迄今为止仍未具备研发的能力。 什么是Petya病毒 Petya病毒与此前的WannaCry病毒类似,其攻击并不针对任何特定行业,而是对老式微软系统漏洞的一种非结构化攻击。但 Petya勒索病毒变种的传播速度更快。它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染5000余台电脑 据了解,该勒索病毒提供了收款账户,要求用户支付300美元的比特币,用以解锁病毒密钥。但为了知道谁付款了,黑客还指示受害者通过邮件发送比特币钱包 ID 和“个人安装密匙”。而解锁密匙由勒索病毒随机产生,并由数字和字母组成。因此要解锁文件需要黑客提供特定的密匙。
国际海事组织 2016年,国际海事组织(IMO)海事安全委员会及其便利运输委员会已经同意将网络安全纳入议程,并就网络安全措施合作制定自愿准则,以保护并增强网络系统弹性,支持港口、船舶、海洋设施和海上运输系统及其他元素的运行。国际海事组织还表示将于国际电信联盟、BIMCO等组织加强合作。 美国 2017年1月,刚刚当选美国总统的特朗普表示,网络安全问题是国家安全工作的重中之重,网络安全风险对国家的关键基础设施构成威胁,包括海事及交通领域。美国国土安全部(DHS)和美国海岸警卫队(USCG)近年来一直致力于减轻网络安全对航运部门造成的威胁。海岸警卫队发布过一个网络安全战略,确定了一个最佳实践措施以帮助航运部门解决网络安全问题。 国际船级社协会 2017年6月消息,目前由中国船级社担任主席的国际船级社协会(IACS)成立联合工作组,正在评估制定可用于对抗海上网络威胁的标准化行业规范。据了解,该小组由国际海事组织和BIMCO,以及国际海上保险联盟(IUMI)的保险公司等航运组织组成,期望制定出一套行之有效的标准来替代目前由各行业组织提供的指南。在刚刚结束的国际船级社协会第75届理事会(C75)上,还就网络安全议题达成了一致意见。 另外,国际邮轮协会(CLIA)、国际航运协会(ICS)、国际干散货船东协会(INTERCARGO)和国际独立油轮船东协会(INTERTANKO)等行业组织也都纷纷发布了各自的有关船上网络安全的指南。 BIMCO BIMCO认为,在当前形势下,航运业未来应当做好如下四点:(1)保持对计算机与网络风险的高度警惕并保持信息的持续更新;(2)吸取现有教训,有意识地加强培训;(3)制定相关软件设备的标准;(4)设计并建造网络安全船舶。 综上,当前国际航运所面临的各类威胁中,计算机与网络安全问题正日益严峻。航运界网认为,目前应举全球全行业之力,将计算机与网络安全威胁列入至少与海盗、武装抢劫和船舶污染同等重要的位置对待,加紧制定相应的行业标准与规范,共同维护世界贸易与运输的正常运转。