Hacker kënnen elo Frachtschëffer a Fligeren ophalen

Container Cargo Schëffer sëtzen um Ufer vum Long Beach / Los Angeles Hafenkomplex zu Long Beach, CA, Mëttwoch, 6. Oktober 2021.

Jeff Gritchen | MediaNews Group | Getty Biller

Bewaffnet mat wéineg méi wéi engem Computer, Hacker sinn ëmmer méi hir Siicht setzen op e puer vun de gréisste Saachen, déi Mënschen bauen kann.

Grouss Containerschëffer a chunky Frachtfliger - wesentlech an der haiteger globaler Wirtschaft - kënnen elo vun enger neier Generatioun vu Code Warriors gestoppt ginn.

"D'Realitéit ass datt e Fliger oder e Schëff, wéi all digitale System, gehackt ka ginn", sot den David Emm, e wichtege Sécherheetsfuerscher bei der Cyberfirma Kaspersky, dem CNBC.

Tatsächlech gouf dat vun der US Regierung während enger "Pen-Test" Übung op engem Boeing Fliger am Joer 2019.

Hacking Logistik

Oft ass et awer méi einfach, d'Firmen ze hacken, déi an Häfen a Fluchhafen operéieren, wéi et ass Zougang zu engem eigentleche Fliger oder e Schiff.

Am Dezember huet déi däitsch Firma Hellmann Worldwide Logistics gesot datt hir Operatiounen vun engem Phishingattack beaflosst ginn. Phishing-Attacke beinhalt d'Schécken vu Spoof-Messagen entwéckelt fir Leit ze trickéieren fir sensibel Informatioun ze iwwerginn oder schiedlech Software erofzelueden.

D'Firma, déi Loftfracht, Mier Fracht, Strooss a Schinn, a Kontrakt Logistik Servicer ubitt, war gezwongen fir e puer Deeg nei Buchungen ze stoppen. Et ass onkloer genau wéi vill et u Recetten als Resultat verluer huet.

Dem Hellmann säi Chief Information Officer Sami Awad-Hartmann huet dem CNBC gesot datt d'Firma direkt probéiert huet "d'Verbreedung ze stoppen", wéi se gemierkt huet datt et Affer vun enger Cyberattack gefall ass.

"Dir musst et stoppen fir sécherzestellen datt et net weider an Är [Informatik] Infrastruktur geet," sot hien.

Hellmann, eng global Firma, huet seng Datenzentere ronderëm d'Welt ofgeschloss an e puer vu senge Systemer zougemaach fir d'Verbreedung ze limitéieren.

"Ee vun den drasteschen Entscheedungen, déi mir dunn gemaach hunn, wéi mir gesinn hunn, datt mir e puer Systemer infizéiert haten, ass datt mir vum Internet ofgeschloss sinn," sot den Awad-Hartmann. "Soubal Dir dëse Schrëtt maacht, stoppt Dir. Dir schafft net méi."

Alles muss manuell gemaach ginn an d'Geschäftskontinuitéitspläng sinn agefouert ginn, sot den Awad-Hartmann, a bäigefüügt datt e puer Deeler vum Geschäft dëst besser kënne handhaben wéi anerer.

Den Awad-Hartmann sot, datt d'Hacker zwee Haaptziler hunn. Déi éischt ass Hellmann ze verschlësselen an déi zweet ass d'Donnéeën ze exfiltréieren.

"Dann erpressen se Iech," sot hien. "Da fänkt d'Léisegeld un."

Hellmann ass net verschlësselt ginn, well se séier bewegt an aus dem Internet zougemaach gouf, sot den Awad-Hartmann.

"Soubal Dir verschlësselt sidd, dauert natierlech Är Neistartprozedur méi laang well Dir musst entschlësselen," erkläert hien. "Dir musst vläicht d'Léisegeld bezuelen fir d'Meeschteschschlësselen a sou Saachen ze kréien."

Den Hellmann schafft mat juristeschen Autoritéiten zesummen fir ze probéieren erauszefannen wien hannert der Cyberattack steet. Et gi Spekulatiounen awer keng definitiv Äntwerten, sot den Awad-Hartmann.

NotPetya Attack

Déi notoresch NotPetya Attack am Juni 2017, wat e puer Firmen beaflosst, dorënner dänesch Containerschëfferfirma Maersk, huet och d'Schwachheet vun de globale Versuergungsketten beliicht.

Maersk éischt ugekënnegt datt et vun NotPetya getraff gouf - e Ransomware-Attack, deen d'Leit verhënnert huet hir Donnéeën zouzegräifen, ausser se bezuelt $ 300 a Bitcoin - Enn Juni vum Joer.

"An der leschter Woch vum [zweeten] Véierel ware mir vun enger Cyberattack getraff, déi haaptsächlech d'Maersk Line, APM Terminals an Damco beaflosst", sot de Maersk CEO Soren Skou an engem Ausso am August 2020.

"Geschäftsvolumen waren negativ fir e puer Wochen am Juli beaflosst an als Konsequenz wäerten eis Q3 Resultater beaflosst ginn," huet hien derbäigesat. "Mir erwaarden datt d'Cyberattack d'Resultater negativ vun $ 200 - $ 300 Milliounen beaflosst."

De Ransomware-Attack huet vu bestëmmte Sécherheetsschwieregkeeten an der Windows Software Plattform profitéiert, déi Microsoft aktualiséiert huet nodeems se geleckt hunn. 

"Dës Cyberattack war eng virdru onsiichtbar Aart vu Malware, an d'Aktualiséierungen a Patches applizéiert fir béid Windows Systemer an Antivirus waren an dësem Fall keen effektive Schutz", sot Maersk.

"Als Äntwert op dës nei Zort vu Malware, huet d'AP Moller Maersk verschidde a weider Schutzmoossnamen agesat a weider seng Systemer iwwerpréift fir géint Attacken ze verteidegen."

An engem Follow-up Artikel huet de Gavin Ashton, en IT Sécherheetsexpert zu Maersk deemools, geschriwwen datt et "inévitabel" ass datt Dir attackéiert gëtt.

"Et ass inévitabel datt enges Daags een duerchgoe wäert," huet Ashton weider. "An selbstverständlech sollt Dir e festen Noutplang op der Plaz hunn am Fall vum Schlëmmst. Awer dat ass net ze soen datt Dir net probéiert e verdammt gudde Kampf opzemaachen fir dës Attacken am éischte Fall ze stoppen. Just well Dir wësst datt déi schlecht Akteuren kommen, heescht net datt Dir Är Viruerdier op léisst an hinnen eng Taass Téi maacht wann se erakommen. Dir kënnt d'Dier einfach zoumaachen.

Mëttlerweil, am Februar 2020, Japan Post-Besëtzer Gidderween, Toll Group war gezwongen verschidden IT Systemer auszeschalten no enger Cyberattack. Toll Group huet net direkt op eng CNBC Ufro fir Kommentar geäntwert.

Verkleedung vun Drogen

Heiansdo sichen d'Hacker net onbedéngt no engem Léisegeld.

2013, Krimineller gehackte Systemer am Hafen vun Antwerpen fir d'Bewegung vun de Container ze manipuléieren, sou datt se hir Drogensendunge kënne verstoppen an bewegen. 

Wann d'Hacker an de richtege Systemer waren, hunn se d'Plaz an d'Liwwerzäite vu Container geännert, déi d'Drogen dran haten.

D'Smuggler hunn dunn hir eege Chauffeuren geschéckt fir d'Droge-gelueden Versandcontainer opzehuelen ier de legitimen Hauler se konnt sammelen.

D'Hacker hunn Spear Phishing a Malware Attacke benotzt - geriicht op Hafenautoritéitsaarbechter a Versandfirmen - fir Zougang zu de Systemer ze kréien.

De ganze Schema gouf vun der Police entdeckt nodeems Versandfirmen festgestallt hunn datt eppes net stëmmt.

Den Awad-Hartmann sot datt Hacker gemierkt hunn wéi wichteg global Versuergungsketten sinn, a si wëssen elo wat geschitt wann se gestéiert ginn.

"Et beaflosst d'ganz Weltwirtschaft," sot hien. "Dir gesitt datt Wueren net fléissen. Dir hutt Lücken an de Supermarchéen. Natierlech mengen ech, datt d'Hacker d'Ofhängegkeet vun dëser Versuergungskette gesinn. An dann ass natierlech eng Logistikfirma en Zil fir si.

Hien huet bäigefüügt datt d'Logistik am Moment am Fokus ass well global Versuergungsketten sinn an der Neiegkeet.

"Awer ech mengen et ass eng allgemeng Bedrohung," sot hien.

"An dëst wäert net fort goen. Et wäert eropgoen. Dir musst dauernd kontrolléieren. Sidd Dir nach bereet? Dëst ass eppes wat eis zimlech beschäftegt hält a vill Sue kascht.

Quell: https://www.cnbc.com/2022/06/27/hackers-can-now-bring-cargo-ships-and-planes-to-a-grinding-halt.html