新闻动态

MUA要求联邦政府对DP World澳大利亚网络攻击进行调查

发布时间:2023-11-21    187 次浏览

 

 澳大利亚海事联盟(MUA)呼吁联邦政府对本月早些时候发生的网络攻击进行调查,该事件使DP World公司在该国的四个码头瘫痪了三天,这一事件成为世界各地的头条新闻。
 
该工会已要求澳大利亚内政部长克莱尔•奥尼尔(Clare O’neill)确保DP World集团受到“严厉批评”,因为该工会在一份新闻稿中称,这是一场“完全可以避免的供应链危机,完全是该公司自己造成的”。
 
工会称,DP World集团IT系统的漏洞在全球互联网安全领域得到了充分的了解和广泛的宣传,并表示四个终端使用的思杰软件有补丁可以修复这个漏洞,但它们没有被应用。
 
新闻稿对这家迪拜码头运营商进行了猛烈抨击,称其为“近年来最严重的公司治理失误之一”。
 
MUA国家秘书助理艾德里安·埃文斯说:“这次网络攻击不是一次可怕的事故,而是一次可怕的失败,负责的管理人员应该承担责任。”
 
工会周日声称,该公司仍未向其全国员工通报数据泄露的广度和深度,也未说明工资单或人力资源记录中的敏感信息是否被访问或提取。
 
DP World集团今日证实,有理由相信,被窃取的部分数据可能与工人信息有关,但泄露的性质和程度仍不清楚。
 
一位发言人告诉澳大利亚联合通讯社(Australian Associated Press):“我们已经将这些早期发现传达给了员工,包括可以采取的早期措施建议。”他补充说:“随着调查的进展,我们将根据需要直接联系个人。”
 
DP World集团表示,该公司正与包括澳大利亚联邦警察(Australian Federal Police)在内的多个政府机构密切合作,并将继续提供有关调查进展的最新信息。
 
“几个月来,世界其他地区的俄罗斯犯罪分子一直在利用DP World公司使用的软件。有补丁,但没有应用,所以该公司必须对这次灾难性的失败和澳大利亚供应链的巨大主权风险负责,”MUA的埃文斯说。
 
最近,港口已成为网络罪犯的反复攻击目标。今年7月,日本名古屋港遭到勒索软件攻击。去年圣诞节,葡萄牙的里斯本港遭到俄罗斯勒索软件LockBit的攻击,导致其运营瘫痪了数天。印度最繁忙的集装箱港口贾瓦哈拉尔•尼赫鲁港口信托公司(Jawaharlal Nehru Port Trust)去年也遭受了勒索软件攻击。今年4月,三个加拿大港口也成为袭击目标。
 
上个月发布的研究发现,海运业仍然是网络犯罪分子的“容易目标”,整个行业的攻击成本和赎金要求在过去一年中飙升。
 
这份由HFW律师事务所和海事网络安全公司CyberOwl共同撰写的报告显示,目前海运业的平均网络攻击最终会给目标组织造成55万美元的损失,高于2022年的18.2万美元。
 
报告还显示,赎金要求增加了350%以上,平均赎金金额从去年的310万美元增加到现在的320万美元。


 

新闻动态