seaintelligence咨詢公司首席執行官lars jensen對馬士基網絡攻擊后的航運業的安全表示擔憂,他指出44%的船公司在“與非常基本的元素相關”的網絡安全水平上表現出低水平的跡象。
jensen在一篇發表的文章中,他批評馬士基網絡的安全系統被勒索病毒攻擊“不能被歸類為高”,并補充說“整個行業總體上仍存在重大問題”。
根據安全評估提供商cyberkeel的分析,10%的船公司和20%的采樣港口和碼頭仍然沒有修補與三年前出現的“poodle”和“heartbleed”網絡威脅相關的漏洞。
分析顯示使用的服務器很老套,這意味著黑客可以通過下載互聯網上的工具輕松訪問重要的港口終端服務器并訪問電子商務工具。
jensen稱,在一個例子中顯示,前五名船公司的系統認為密碼“12345”具有“中等”強度效果。
他補充說:“前20名船公司允許托運人在他們的電子商務平臺上使用“x”作為密碼”。
jensen堅持認為,雖然不可能完全免于網絡攻擊,但應該采取安全措施來防止攻擊蔓延。
他表示:“在馬士基,甚至跨越多個不同的業務部門傳播的事實表明,網絡內的橫向傳播并沒有被阻止,因此安全級別不能說是高的。”
jensen繼續批評馬士基運營恢復正常的時間過長。
在遭到攻擊的六天之后,一些國家的電話系統仍然不可使用,其他國家的提單不可用,所有品牌線上網站仍然處于不可使用狀態,部分碼頭仍然以較低的效率下運行。
這吐槽小編也為馬士基表示汗顏,也是無奈。
不過,他總算是贊揚了馬士基的應急計劃,在遭到襲擊后的36小時內將“基本功能”恢復到位。
他指出,鑒于整個行業的狀況,重要的是航運公司能夠從馬士基的遭遇中有所借鑒,創建更安全和更有彈性的系統。否則這不會是我們最后一次看到這樣的挑戰出現。
注意!近期這類貨物100%開箱檢查!3月3日歐盟能效全面強制!能效標簽全面解讀來了!CMA CGM提議斥資6億美元重建貝魯特港亞德里亞航空計劃在9月26日和27日停航浦東機場海關查獲偽瞞報SIM卡2500張發往美國的空運物流啟程時間費利克斯托港持續罷工,目前無法裝卸貨柜巴西銀行業罷工已結束,還不敢快催催你的貨款!