东南亚大港遭网络攻击,码头一度停摆


马来西亚丹戎帕拉帕斯港近日发生网络安全事件,导致集装箱码头运营一度暂停数小时。该港由马士基与马来西亚企业集团MMC合资运营。事件发生后,港口方面随即启动系统恢复并逐步重启业务,马士基表示部分船舶可能因此出现延误。
据《The Loadstar》报道,事件发生于9月9日午夜前后。马士基证实,PTP发生网络安全事件,受影响系统目前已恢复,码头运营正逐步回归正常。马士基表示,公司正与PTP保持密切协调,积极处理可能产生的运营影响。
码头系统受波及 业务逐步恢复
进一步信息显示,PTP于当地时间9月9日23时34分发现异常,受影响的主要是码头运营系统。为控制风险,港口立即隔离相关系统,并暂时停止部分集装箱码头作业,随后于9月10日开始逐步恢复运营。PTP方面表示,正与网络安全专家合作调查事件,并采取额外安全措施。目前尚无证据表明客户数据遭到未经授权的访问。
从船舶动态来看,事件造成的即时影响相对有限。Lloyd's List Intelligence数据显示,大多数计划中的集装箱船进出港仍在进行,暂未出现明显的港外船舶排队现象。不过,马士基已提醒客户,部分船舶可能出现延误。
PTP是马来西亚重要的集装箱中转枢纽,网络安全事件对船舶调度、堆场管理、闸口作业及货物处理等数字化环节均可能产生影响,其恢复进度受到航运及货代市场关注。
“勒索软件攻击”说法尚未获官方确认
值得关注的是,9月11日有网络安全信息平台称,勒索软件组织Direwolf将PTP列入其“受害者名单”,并声称获取了相关内部数据。但目前该说法尚未获得PTP、马士基等方面的独立确认。相关网络安全平台亦明确指出,该名单属于攻击组织自身说法,尚不能证明实际发生了数据窃取或泄露。
港口网络安全风险持续引发关注
事实上,港口已成为网络攻击重点关注的基础设施之一。2017年,APM Terminals旗下包括鹿特丹、纽约在内的17个码头曾遭受NotPetya勒索软件攻击,部分码头的订舱、通信及货物处理受到影响;2021年,南非港口运营商Transnet遭遇勒索软件攻击,德班等集装箱码头运营一度中断;2022年,印度贾瓦哈拉尔·尼赫鲁港集装箱码头遭网络攻击并停运5天;2023年,日本名古屋港亦因勒索软件攻击导致码头业务中断两天。
随着船舶调度、集装箱追踪、闸口及堆场管理日益依赖数字系统,港口网络安全已不仅是IT层面的问题,亦可能直接影响船期与供应链稳定性。
来源:船务资讯

