今日看点

航运物流外贸企业信息泄露事件频发,加强网络安全建设迫在眉睫

发表于话题:快递业信息泄露再调查
发布时间:2021-10-19

全球最大邮轮运营商嘉年华集团近日披露信息泄露事件最新进展。

嘉年华数据泄露事件始末

WallTech

嘉年华集团(Carnival)日前表示,针对此前的信息泄露事件,公司已聘请了一家大型网络安全公司调查此事,并通知了执法部门和相关监管机构,但相信这些数据被滥用的可能性很低。目前,嘉年华邮轮正在尽快查明可能受到影响的游客、员工、船员和其他个人。

8月15日,嘉年华集团检测到未经授权的第三方访问了公司的信息技术系统。嘉年华集团安全部门随即阻断了入侵,并采取措施防止进一步的未授权访问。随着调查的进行,嘉年华集团发现,旗下嘉年华邮轮公司、荷美邮轮和世邦邮轮的部分游客、员工和机组人员的个人信息遭到泄露。

嘉年华随后向美国证交会提交了一份10-Q表格,确认这一不明身份的勒索软件团伙在袭击期间能够获得客户和员工的个人信息。

这一发现是在嘉年华8月15日事件发生后,嘉年华聘请的一家大型网络安全公司牵头进行调查时发现的。该公司还通知了数据监管机构和相关执法机构。

嘉年华说:“虽然调查仍在进行中,但初步迹象显示,未经授权的第三方获得了一些有关我们部分业务的客人、员工和船员的个人信息。”目前没有迹象表明有人滥用这一信息。”

“虽然目前我们不认为这一信息会被滥用,也不认为这一事件会对我们的业务、运营或财务结果产生重大不利影响,但我们无法保证,而且,我们可能会受到未来可能产生重大不利影响的攻击或事件的影响,嘉年华补充道。

尽管文件中没有列出加密系统所用的勒索软件种类,但据了解有超过22种不同的勒索软件操作,它们在攻击中窃取和泄露敏感文件和信息。

网络安全情报公司Bad Packets发现了勒索软件攻击者可能将其作为进入嘉年华网络的切入点的几个潜在的初始危害点。

尽管嘉年华没有透露这些服务器是否在2020年8月的事件中遭到破坏,勒索软件团伙仍在定期扫描和利用这些易受攻击的设备。

目前,嘉年华集团正与网络安全顾问合作,采取措施恢复相关文件。嘉年华集团方面称,这些数据被滥用的可能性很低。据介绍,嘉年华集团将在30天-60天内查明并通知被泄露信息的相关人员。同时,嘉年华集团还在官网设置了呼叫中心解答相关问题。

另一方面,嘉年华邮轮公司此前曾宣布保留11月-12月迈阿密和卡纳维拉尔港的母港航次。据最新消息,嘉年华邮轮公司已取消上述港口11月的相关航次。

2020网络安全事故频发

WallTech

无独有偶,今年的外贸人都好难。航运物流外贸企业好不容易刚打完新冠病毒上下半场,还要打网络病毒的加时赛。

9月28日,达飞轮船(CMA CGM)官网也遭受黑客攻击以至于网络瘫痪无法打开,旗下众多全球网站也都陷入了瘫痪,无法正常提供服务。

10月11日,达飞集团向客户发布告知书。

达飞集团的电子商务网站再次上线,主要功能恢复正常运行。

劳氏日报10月1日报道,国际海事组织(IMO)表示,其安全系统遭到了网络攻击,包括其官网和内部网站在内的许多基于网络的服务已中断。

劳氏日报相关报道

IMO在一份声明中称,此次袭击是“针对该组织IT系统的网络攻击,并突破了IMO的安全系统”。

其进一步表示,IMO的技术人员已经关闭了关键系统,以避免造成进一步破坏。

如果打开IMO官网,只显示:“本网站正在维护中,对于造成的不便,我们深表歉意。”

IMO官网显示正在维护

据了解,IMO此次遭受网络攻击始于9月30日。目前,IMO正在努力恢复系统,并确定攻击的来源,以进一步加强系统安全,防止再次发生攻击事件。

此前,对于航运业面临的网络攻击威胁,IMO曾表示,将于2021年发布网络安全指南。

不过,一些国际组织的网络专家认为,对于一个面临直接风险的行业来说,2021年可能为时过久。

全行业警钟长鸣

网络安全有妙招

今年4月,地中海航运也曾遭到黑客袭击,网站连续多天无法打开,数据中心网络中断。

据不完全统计,今年以来,针对航运业运营技术系统的重大网络安全事件,已达到创纪录的500起,是2007年的10倍。

近期针对航运业的多起网络袭击事件,给全行业敲响了警钟。针对航运业网络安全,有业内专家支了四招。

一、加强安全意识,重视网络安全。

特别是在疫情的冲击下,加速了行业的数字化进程,对于数字技术的依赖程度,也进一步提升。但企业对于信息安全的重视似乎还不够,对此的投入相对有限,必须扭转这种观念。

二、加强信息安全行业指导。

航运业的各组织、协会、机构,应当肩负起行业指导责任。企业自身的知识局限性,会限制其对网络安全问题的认知,因此需要相关机构协助指导。

三、制定符合行业特点的防范措施。

虽然很多信息技术公司都有丰富的网络安全经验,但不能忽视航运业的业务特点,需要有针对性的推出适应业务场景需求的网络安全解决方案。

四、做好网络安全应急预案。

当前,并没有能完全阻止病毒和网络攻击的手段,一旦出现危机,及时做出应急预案,才是终极安全之道。

网络安全应急预案,主要由备份和容灾机制构成。

备份技术是将在线数据转移成离线数据,从而在数据损坏时进行还原。容灾则是在现有系统外,设置一套备用系统,一旦系统故障,备用系统将接替工作,保障业务不受影响。

这些经验教训也再次提醒了我们整个国际物流行业,必须加强防护措施和意识,将网络信息安全提到更高级别。不然,下一个中招的很可能就是你。而每个行业人也应该时刻警醒,避免再次陷入网络安全陷阱。

各位行业大佬,有什么关于网络安全的想法和建议也请在此文评论区分享讨论。

END

标签组:[信息安全] [信息泄露] [嘉年华] [网络安全] [网络安全防护

本文来源:https://www.kandian5.com/articles/70066.html

相关阅读

怀孕期间阴道出现褐色分泌物,要尽快就医

阴道分泌物,一般指「白带」,正常呈白色或透明。在孕期出现褐色分泌物,一般是由阴道出血、宫腔胚胎异常或是胎盘异常出血等引起,由于分泌物在阴道停留时间长、排出较晚,就会变成褐色。妊娠期一般分为三个阶段,妊...

2025-10-31

胎梦暗示生女孩?专家拆解梦见小鸟、白色羽毛、晨露含义

自古以来,胎梦就被视为预测胎儿性别和未来发展的重要线索。许多准妈妈在怀孕期间会做各种奇特的梦,其中 梦见小鸟、白色羽毛和晨露 等意象尤为常见,且常被民间解读为可能预示生女孩的征兆。这些梦境究竟蕴含着怎...

2025-10-31

生女孩胎梦大全:梦见花卉、水果、水的预兆与解析!

从古至今,胎梦一直被准父母们视为预测宝宝性别与未来发展的重要线索。本文将深入解析梦见 花卉、水果、水 等常见意象与生女孩之间的神秘联系,为您提供一份详尽的胎梦指南。一、胎梦文化背景与科学认知胎梦,即...

2025-10-31

生女孩胎梦TOP10:月亮、雪花、紫藤花等吉祥梦境盘点

关于生女孩的胎梦,传统解读中往往与 柔和、纯净、优雅的意象 相关联。月亮代表阴柔之美,花朵象征生命的绽放,水元素寓意温柔如水,这些都在文化符号学中与女性特质紧密相连。而现代心理学则认为,这些梦境可能反...

2025-10-31

胎梦里的温柔暗示:梦见月亮、珍珠、蝴蝶大概率生女儿?

在东亚传统文化中,胎梦一直被视为预测胎儿性别和未来命运的重要征兆。当准妈妈们梦见 皎洁的月亮、晶莹的珍珠或翩翩的蝴蝶时,常常会听到"这可能是怀女孩的征兆"的说法。这些美丽而温柔的梦境意象,为何会与女孩...

2025-10-31

生女孩胎梦科学吗?心理学+民间说法双角度解析梦见蝴蝶

在备孕和怀孕期间,许多准父母都会经历各种奇妙的梦境,其中 "梦见蝴蝶" 常被认为与生女孩有关。这种关联不仅存在于中国民间传统中,在世界各地的文化里也有着丰富的解读。本文将从 心理学科学视角 和 民间传...

2025-10-31

生女孩胎梦VS生男孩胎梦:5大关键区别,你梦对了吗?

自古以来,胎梦就被视为预测胎儿性别和未来发展的重要征兆。许多准父母在怀孕期间都会经历各种生动奇特的梦境,这些梦境往往被赋予特殊的含义。在传统文化中, 生女孩和生男孩的胎梦有着显著的区别 ,从梦境内容到...

2025-10-31

社区医生:怀孕别养猫了,二手烟反倒没事!孕妇无语了

河南有一个孕妈妈怀孕五周去社区医院做阴道B超,确定自己有没有怀孕。当时夫妻俩想到怀孕了都非常关注,所以两夫妻都去医院了。而这个孕妈妈的老公有吸烟的习惯,她就希望能跟医生说一下,让老公戒烟,而且她家里面...

2025-10-31

男人抽烟对家庭伤害多大?老婆流产,女儿肺癌,儿子身高少10厘米

虽然每一包香烟上面都写着‘吸烟有害健康’,但是抽烟的人感受到的是烟可以带给他快乐。比如饭后抽一根烟就感觉自己像是神仙一样;比如说在困的时候抽一根烟能够解乏;比如说在无聊的时候抽...

2025-10-31

宝宝摔下床后,别急着立刻扶起来,了解"黄金十秒"很重要

广东中山一位宝妈面对孩子头朝下摔下床后的做法在短视频平台获得了众多网友的称赞。一是她没有慌乱;二是处理方法十分科学,连不少专家都留言夸赞“妈妈的做法让孩子受到的伤害降到最低”、...

2025-10-31