查看原文
其他

日本最大港口名古屋港疑因LockBit 3.0勒索软件攻击而停止运营

网空闲话 网空闲话plus
2024-08-29
日本最大、最繁忙的港口名古屋港成为勒索软件攻击的目标,目前影响了集装箱码头的运营。该港口的贸易量约占日本总贸易量的10%。它经营21个码头和290个泊位。它每年处理超过200万个集装箱和1.65亿吨货物。全球最大的汽车制造商之一丰田汽车公司也利用该港口出口其大部分汽车。这是名古屋港第二次遭到袭击。去年9月,该港口遭受了大规模分布式拒绝服务(DDoS)攻击,导致NUTS瘫痪近一个小时。另一个俄罗斯团伙Killnet站出来自称是DDoS攻击的肇事者。

集装箱处理停止
当地时间7月5日,名古屋港管理当局发布了关于“名古屋港统一码头系统”(NUTS)——控制该港所有集装箱码头的中央系统——出现故障的通知。

根据通知,该问题是由2023年7月4日当地时间凌晨06:30左右发生的勒索软件攻击引起的。
“调查原因后,我们与运营该系统的名古屋港运营协会码头委员会和爱知县警察总部举行了会议,发现问题是勒索软件感染。” —名古屋港。
港务局正在努力在今天(5日)下午6点之前恢复NUTS系统,并计划在明天上午08:30之前恢复运营。
在此之前,所有使用拖车在码头进行的集装箱装卸作业均已取消,给港口造成了巨大的财务损失,并严重扰乱了进出日本的货物流通。
名古屋港务局以前曾处理过网络攻击,但看来这次的影响最大。2022年9月6日,由于亲俄组织Killnet发起大规模分布式拒绝服务攻击(DDoS),该港口网站无法访问约40分钟。
截至Bleepingcomputer发布本报道时,名古屋港勒索软件攻击背后的威胁行为者仍然未知,因为尚未有威胁行为者公开声称此次入侵。
疑是LockBit 3.0勒索软件团伙
另据日本共同社新闻报道,港务局收到了一份用其办公室打印机打印的赎金要求。LockBit 3.0勒索软件团伙似乎对此次攻击负责。

除了部署文件加密勒索软件外,LockBit 3.0和其他网络犯罪团伙通常还会窃取受害者数据,并利用这些数据勒索受害者支付赎金。目前尚不清楚名古屋港系统中是否有任何数据被盗。

这个知名的俄罗斯网络犯罪分子本周发起了疯狂的犯罪活动,在过去五天内新增了 10 名受害者。

《安全周刊》已向名古屋港务局发送电子邮件,了解有关该事件的更多信息,并将在收到回复后立即更新本文。

名古屋港口勒索并非个案

世界各地的港口越来越多地转向自动化和其他数字化工具来提高运营效率;然而,这也使它们更容易受到不良行为者的影响,从而给全球范围内的航运业务带来潜在威胁。世界各地各种网络攻击都在增加,名古屋只是最近成为恶意软件攻击目标的几个港口之一。此前,2022年圣诞节,不良行为者渗透了葡萄牙里斯本港的计算机系统,导致运营中断数天;2021年,南非港口也遭受了勒索软件攻击。

根据Verizon 2023年年度数据泄露调查报告(DBIR),勒索软件攻击涉及对组织数据进行加密并勒索金钱(通常是大笔金钱),以恢复数据访问,此类攻击的频率和成本攻击正在增加。DBIR报告指出,过去两年勒索软件的成本和事件数量急剧上升。过去两年的勒索软件攻击数量比前五年的总和还多。一次勒索软件事件造成的损失在1至225万美元之间,每次事件的平均损失为26,000美元。由于经济利益是绝大多数网络攻击背后的驱动力,只要勒索软件能提供回报,它就将继续成为一个因素。报告称,它占近四分之一的数据泄露事件,使其成为网络攻击的主要方法之一,并且“在各种规模和所有行业的组织中普遍存在”。


参考资源

1、https://www.bleepingcomputer.com/news/security/japans-largest-port-stops-operations-after-ransomware-attack/

2、https://www.securityweek.com/japans-nagoya-port-suspends-cargo-operations-following-ransomware-attack/

3、https://english.kyodonews.net/news/2023/07/3ec31b352357-japans-biggest-port-hit-by-suspected-cyberattack-operations-halted.html

4、https://www.rcrwireless.com/20230705/security/japanese-port-hit-by-russian-ransomware-attack

继续滑动看下一个
网空闲话plus
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存