據熟悉情況的美國官員透露,美國政府機構正在追蹤全球近20艘船舶面臨的網絡威脅。
三位因未獲授權公開討論此事而要求匿名的人士表示,美國海岸警衛隊已要求,如果上述任何船舶計劃駛入美國港口,需提前通知。目前尚不清楚這些船舶的具體目的地和貨物清單。
美國網絡安全與基礎設施安全局(CISA)一位官員表示,8月底有數艘商船成為潛在網絡攻擊目標,並指出黑客似乎並未實際取得船舶控制權。一位國土安全部官員稱,海岸警衛隊目前正聯合聯邦調查局(FBI)及國土安全部相關部門追蹤這些船舶。
推薦閱讀:美國海岸警衛隊和FBI調查油輪疑遭網絡攻擊事件
近年來,隨着船舶在導航、通信和其他運營環節日益依賴數字系統,針對海運業的網絡攻擊警告不斷升級。各國政府和安全研究人員一再警告,黑客正試圖利用這些系統擾亂全球供應鏈。對於已經承受戰爭和地緣政治競爭壓力的全球航運業而言,網絡風險正成為新的挑戰。
美國海岸警衛隊在聲明中表示,其在墨西哥灣登檢了兩艘駛往美國的外籍商船,以「確保船舶運行系統和信息技術系統的完整性」,此前有跡象顯示兩艘船舶的網絡均遭到入侵。第一艘船於8月21日接受檢查,第二艘則於8月24日接受檢查。
海岸警衛隊表示:「目前沒有發現運營中斷、船舶失穩、船員人身安全受到威脅或環境影響的情況。」該機構並稱,正與港口運營商、船東和其他利益相關方保持密切溝通。
總部位於倫敦的海事網絡安全公司CyberOwl服務總監Antonio Cassidy表示,他尚未發現針對石油和天然氣運輸船的大規模黑客攻擊行動跡象。不過,CyberOwl監測到今年上半年船舶網絡安全事件數量顯著增加。
根據該公司報告,在其追蹤船舶所發現的網絡入侵嘗試中,超過一半是通過存儲設備將惡意軟件植入船載計算機系統。其餘多數則來自互聯網下載或網絡釣魚攻擊。
去年12月,歐洲調查人員懷疑俄羅斯軍方黑客可能參與了一起針對地中海航運公司(MSC)船舶的網絡攻擊。據媒體當時報道,這艘由MSC旗下Grandi Navi Veloci運營的渡輪原計劃駛往阿爾及利亞,卻被迫滯留在法國南部塞特港。
網絡安全公司Cydome表示,2025年3月,一個名為Lab Dookhtegan的黑客組織宣稱對破壞100多艘伊朗油輪通信系統的網絡攻擊負責。
挪威網絡安全公司DNV網絡安全研究項目主管Maria Bartnes表示,船舶運行控制系統尤其容易受到網絡攻擊,因為其中包含大量難以更新的老舊設備。這些系統大多誕生於網絡攻擊威脅尚不突出的年代。
她表示,這類入侵行動的目的,可能與其說是造成實際破壞,不如說是製造不確定性和不穩定。
「這本身就是戰爭的一部分,」她表示,「通過讓對手無法判斷究竟發生了什麼。無論是國家、政治人物,還是船上的工作人員,都可能受到影響。」