世界最繁忙港口:美国洛杉矶港口每月至少遭到4000万次网络攻击

VSole2022-07-28 17:20:27

根据一份新报告,自新冠疫情开始以来,世界上最繁忙的港口之一的网络攻击异常增加。洛杉矶港执行董事吉恩·塞罗卡(Gene Seroka)周末告诉 BBC 世界服务台,该设施每月遭到大约 4000 万次攻击。

“我们的情报显示威胁来自俄罗斯和欧洲部分地区。我们必须领先于那些想要伤害国际商业的人,并对潜在的网络事件采取一切预防措施,尤其是那些可能威胁或扰乱货物流动的事件。”洛杉矶港执行董事吉恩·塞罗卡(Gene Seroka)说。

据悉,勒索软件、恶意软件、鱼叉式网络钓鱼和凭据收集攻击显然是针对该设施的威胁,该设施是西半球最繁忙的港口。尽管从敲诈勒索和数据盗窃中牟取暴利也将成为驱动因素。

如果管理不当,此类威胁可能会使新冠疫情时期的供应链混乱更加严重。Seroka 声称,港口的堵塞要到明年才能完全清除,尽管等待卸货超过两天的集装箱船数量显然已从 1 月的 109 艘下降到今天的 20 艘。

“过去两年证明了港口对我们国家的关键基础设施、供应链和经济的重要作用。让系统尽可能安全至关重要,”Seroka 说。

挑战如此严峻,以至于港口与 FBI 合作开发了世界上第一个网络弹性中心之一。它提供了一个集中位置来接收、分析威胁情报,并与航运公司等港口利益相关者共享威胁情报。

由于港口对全球贸易的战略重要性,港口已成为网络犯罪分子的热门目标,尤其是那些希望破坏行动和敲诈组织的人。

此前,去年12月下旬,美国海岸警卫队警告说,勒索软件攻击了一个未命名的设施,导致运营中断30多个小时。然后在今年二月份,欧洲一些最大港口的石油码头被勒索软件入侵。

网络攻击洛杉矶
本作品采用《CC 协议》,转载必须注明作者和本文链接
专家预估,此次攻击事件还可能影响全国各地的货物运输。大约在同一时间,LockBit团伙将里斯本港列入其网站已勒索名单,声称发动了勒索软件攻击。攻击发生后,港务局已将事件上报至国家网络安全中心和司法警察局。该团伙还公布了被盗数据样本,但披露数据的合法性无法得到验证和证实。
专家预估,此次攻击事件还可能影响全国各地的货物运输。大约在同一时间,LockBit团伙将里斯本港列入其网站已勒索名单,声称发动了勒索软件攻击。攻击发生后,港务局已将事件上报至国家网络安全中心和司法警察局。该团伙还公布了被盗数据样本,但披露数据的合法性无法得到验证和证实。
北京时间7月22日消息,作为西半球最繁忙的洛杉矶港,目前每月遭受约4000万次的网络攻击,这个数字相比新冠疫情之前增长了近一倍。海港每年运送数十亿美元的货物,这使其成为网络犯罪分子的重点目标。洛杉矶港的执行董事吉恩·塞罗卡表示,这些网络攻击主要来自欧洲和俄罗斯,目的是造成破坏以扰乱美国经济。与联邦调查局合作 洛杉矶港现正与联邦调查局的网络犯罪小组合作,以防止网络攻击并改善网络安全。
据悉,勒索软件、恶意软件、鱼叉式网络钓鱼和凭据收集攻击显然是针对该设施的威胁,该设施是西半球最繁忙的港口。尽管从敲诈勒索和数据盗窃中牟取暴利也将成为驱动因素。如果管理不当,此类威胁可能会使新冠疫情时期的供应链混乱更加严重。此前,去年12月下旬,美国海岸警卫队警告说,勒索软件攻击了一个未命名的设施,导致运营中断30多个小时。然后在今年二月份,欧洲一些最大港口的石油码头被勒索软件入侵。
洛杉矶联合学区 (LAUSD) 承认遭到勒索软件攻击,导致持续的技术中断。LAUSD 是仅次于纽约市教育部的美国第二大学区。LAUSD 为 1000 多所学校的 60 多万名从幼儿园到 12 年级的学生提供服务,并雇用了超过 26000 名教师。
当黑客设法用勒索软件感染洛杉矶山谷学院的计算机网络,并要求支付2.8万美元的比特币才能重新上网时,LAVC再次感受到了这种热。就像大多数勒索软件受害者一样,学院显然没有正确地备份数据。然而,据学院官员称,对他们来说,支付赎金最终比从系统中移除未知的勒索软件病毒以恢复数据和恢复其他服务要便宜。支付赎金后,学院获得了一个勒索软件解密密钥,以保留对其宝贵数据的访问。
从 Twitter 获得了数百万个电子邮件地址和电话号码后,犯罪分子声称在遭到拒绝之前已向Twitter索要200,000美元。“这可能表明,较大的政府现在正在更好地利用其较大的网络安全预算,而预算较小的较小政府仍然容易受到攻击,”该组织表示。该公司的2022 年网络安全劳动力研究基于对约 11,779 名国际安全从业者和领导者的调查,发现全球 470 万网络劳动力仍不足约 340 万。
值得一提的是,自俄乌冲突以来,尤其是欧盟宣布制裁俄罗斯后,,KillNet 黑客组织DDoS 攻击目标主要集中在欧盟。美国作为北约“事实上”的话事人,一直是俄罗斯的主要军事对手,从俄乌冲突爆发初期,持续向乌克兰方面提供军事情报和设备,但似乎没有受到亲俄黑客势力的攻击。直到上周,KillNet 组织的攻击范围才扩大到美国,主要攻击了科罗拉多州、肯塔基州和密西西比州一些政府网站,并取得了一定的成功。
在劳动节周末发动勒索软件攻击后,洛杉矶联合学区(LAUSD)现在正慢慢恢复容量,这导致计算机系统前所未有地关闭,试图遏制恶意软件的影响。对美国第二大学区LAUSD的袭击使官员们处于高度戒备状态,担心学校管理系统的封锁和未经授权访问学生数据引发了联邦、州和地方合作伙伴的反应。
VSole
网络安全专家