1757891982
2025-09-14 23:13:00
エマ・ウラコットテクノロジーレポーター
ゲッティイメージズ弁護士のヘンリー・クラックは、悲しいことにナイジェリアの犯罪ギャングについて多くを知っています。
ロンドンに本拠を置く商業法律事務所のHFWの弁護士であるClack氏は、サイバー攻撃の犠牲者を見つけたグローバルな海運会社を代表しているときに、彼らに対処しなければなりません。
「HFWが関与している場合、私たちが遭遇した最も一般的なカウンターパーティはナイジェリアの組織犯罪組織です」と彼は言います。
「彼らは近年、いくつかの高い「中間の」詐欺を犯す責任があります。」
このタイプの詐欺には、ハッカーが電子メールなどの2つの関係者間の通信を傍受できることが含まれます。その後、犯罪者は、ログインの詳細や財務データなどの機密情報を盗もうとするか、会社のコンピューターシステムを制御するために、両方になりすまします。
サイバー犯罪者は、盗んだものを返したり、企業のコンピューターの指揮を放棄するためにお金を要求します。
HFWのデータは、このようなハッキングは、船舶と港への攻撃の両方で、海運セクターにとって増大する問題であることを示しています。 2022年から2023年の間に、攻撃を扱うコストが平均550,000ドル(410,000ポンド)に倍増したと述べています。
一方、サイバーセキュリティの専門家がハッカーを簡単に削除できない場合、HFWは、身代金支払いの平均コストは現在320万ドルになると言います。
ヘンリー・クラック世界貿易の約80%が海上で運ばれており、中断は海運会社のコストを大幅に増加させ、容量を不足させる可能性があります。
これは、国際海洋海洋局(ICS)の海兵隊局の環境と貿易のマネージャーであるジョン・スタウパートが、犯罪群と敵対国の両方から、海事産業をサイバー攻撃の主要なターゲットとしていると述べています。
「サイバーセキュリティは、世界がどのように相互に関連しているかを考えると、海運業界にとって大きな関心事です。海運は、世界中のサイバー犯罪者のトップ10の目標の1つとしてリストされています」と彼は言います。
「サイバー犯罪者があなたの業務を混乱させたり、ランサムウェア攻撃を実行したりすることができた場合、影響は非常に重要です。」
そして、攻撃の速度は急増しています。オランダのNHLステンデン応用科学大学の研究グループは、過去数年間のサイバー攻撃の出荷に関するデータを編集し、2021年のわずか10からの数が増加したことを発見しました。 昨年少なくとも64。
大学の海事ITセキュリティ研究グループのJeroen Pijpker氏によると、多くの事件は、ロシア、中国、北朝鮮、イランの4か国の政府に関連しています。
「1つの例で見たのは、機器がウクライナに出荷されていることであり、それから電報チャンネルでは、物流チェーンで何らかの混乱を得るために攻撃するターゲットの種類について情報を提供している人がいることです。 [of that delivery]。」
他の攻撃は、ナイジェリアのギャングであろうと他の場所であろうと、純粋に金銭的な恐torのためです。
ゲッティイメージズサイバー攻撃の最近の急速な増加の理由の1つは、ハッカーが使用するためのルートが増えていることです。
過去数年にわたって、業界はよりデジタルになりましたが、たとえば新しいコミュニケーションテクノロジーであるElon MuskのStarlink Satelliteサービスは、船が外の世界により関連していることを意味しています。したがって、よりハッキング可能です。
昨年の1つの事件で、米国海軍の首長は彼女が持っていた後、彼女の職務から解放されました 許可されていない衛星皿を取り付けました 彼女と他の役員がインターネットにアクセスできるように、彼女の戦闘船で。
一方、海事産業における公式のデジタル化の多くは、断片的な方法で起こり、時代遅れになる可能性のある技術を伴います。 Pijpkerによると、平均的な貨物船は約22歳であり、海運会社は更新するのに頻繁に水から出す余裕がありません。
デジタル化は、GPSの詰まりや「スプーフィング」など、他のリスクももたらしました。
「GPSスプーフィングとは、ナビゲーションシステムに誤った場所を送信することを意味します。これは、船が完全に異なるルートをとることを意味します。浅い水域に入ると物理的に損傷することさえあります」
5月に、MSCアントニアと呼ばれる容器船が持っていたことが広く報告されました 座礁します GPSスプーフィング攻撃の疑いがある後の紅海で。
報告で告発された容疑者はいませんでしたが、イエメンのフーティの反乱軍はこの地域の他の貨物船を物理的に攻撃しました。バルト海でのGPSターゲティングの他の例は ロシアを非難した。
ゲッティイメージズGPSの妨害とスプーフィングに対する防御は困難で高価ですが、「反ジャム」テクノロジーが利用可能です。
一方、貨物船のもう1つの弱点は、排出量を監視するためのセンサーの使用の増加です。これらはしばしばデータを送信するので、ハッカーに別の可能なエントリと攻撃のラインを提供します。
良いニュースは、業界がセキュリティを強化するために取り組んでいることです。 2021年、国際海事機関(IMO)規制当局は、商人輸送のためのグローバル安全管理コードに新しいサイバーセキュリティ条項を追加しました。
「これらの規定は、より具体的なサイバーリスク管理要件を船の安全管理システムに組み込み、意図的なサイバー攻撃に対処し、リスク管理慣行を準拠した商船の運用に規定するためにもたらしました」と、HFWの別の出荷スペシャリストであるトムウォルターズは説明します。
基本的なセキュリティ衛生からより技術的な運用とIT対策に至るまで、ますます厳格になるサイバーセキュリティ対策を含めるために、単にアドバイスするのではなく、船舶管理システムが必要になりました。
「個人的には、この業界は脅威に対処するのに良い場所にあると思います – 確かに6〜7年前と比較して」とStawpert氏は言います。
「サイバー攻撃やサイバー犯罪の業界全体で意識が大幅に高まっており、今後数年間で増加します。」
法律事務所HFWに戻って、彼らはどのように正確に犯罪ギャングとコミュニケーションをとっていますか?ヘンリー・クラックは、それは電子テキストを介して、できるだけ短くしていたと言います。
「それが起こるとき、それはランサムウェアランサム交渉の文脈ではそうでないことが多い。
#ハッカーが世界の輸送をターゲットにしている理由
