澳大利亞海事聯盟(MUA)呼吁聯邦政府對本月早些時候發生的網絡攻擊進行調查,該事件使DP World公司在該國的四個碼頭癱瘓了三天,這一事件成為世界各地的頭條新聞。
該工會已要求澳大利亞內政部長克萊爾•奧尼爾(Clare O’neill)確保DP World集團受到“嚴厲批評”,因為該工會在一份新聞稿中稱,這是一場“完全可以避免的供應鏈危機,完全是該公司自己造成的”。
工會稱,DP World集團IT系統的漏洞在全球互聯網安全領域得到了充分的了解和廣泛的宣傳,并表示四個終端使用的思杰軟件有補丁可以修復這個漏洞,但它們沒有被應用。
新聞稿對這家迪拜碼頭運營商進行了猛烈抨擊,稱其為“近年來最嚴重的公司治理失誤之一”。
MUA國家秘書助理艾德里安·埃文斯說:“這次網絡攻擊不是一次可怕的事故,而是一次可怕的失敗,負責的管理人員應該承擔責任。”
工會周日聲稱,該公司仍未向其全國員工通報數據泄露的廣度和深度,也未說明工資單或人力資源記錄中的敏感信息是否被訪問或提取。
DP World集團今日證實,有理由相信,被竊取的部分數據可能與工人信息有關,但泄露的性質和程度仍不清楚。
一位發言人告訴澳大利亞聯合通訊社(Australian Associated Press):“我們已經將這些早期發現傳達給了員工,包括可以采取的早期措施建議。”他補充說:“隨著調查的進展,我們將根據需要直接聯系個人。”
DP World集團表示,該公司正與包括澳大利亞聯邦警察(Australian Federal Police)在內的多個政府機構密切合作,并將繼續提供有關調查進展的最新信息。
“幾個月來,世界其他地區的俄羅斯犯罪分子一直在利用DP World公司使用的軟件。有補丁,但沒有應用,所以該公司必須對這次災難性的失敗和澳大利亞供應鏈的巨大主權風險負責,”MUA的埃文斯說。
最近,港口已成為網絡罪犯的反復攻擊目標。今年7月,日本名古屋港遭到勒索軟件攻擊。去年圣誕節,葡萄牙的里斯本港遭到俄羅斯勒索軟件LockBit的攻擊,導致其運營癱瘓了數天。印度最繁忙的集裝箱港口賈瓦哈拉爾•尼赫魯港口信托公司(Jawaharlal Nehru Port Trust)去年也遭受了勒索軟件攻擊。今年4月,三個加拿大港口也成為襲擊目標。
上個月發布的研究發現,海運業仍然是網絡犯罪分子的“容易目標”,整個行業的攻擊成本和贖金要求在過去一年中飆升。
這份由HFW律師事務所和海事網絡安全公司CyberOwl共同撰寫的報告顯示,目前海運業的平均網絡攻擊最終會給目標組織造成55萬美元的損失,高于2022年的18.2萬美元。
報告還顯示,贖金要求增加了350%以上,平均贖金金額從去年的310萬美元增加到現在的320萬美元。