安全動(dòng)態(tài)

南非重要港口因網(wǎng)絡(luò)攻擊系統(tǒng)癱瘓近一周,官方稱屬于“不可抗力”

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2021-07-30    瀏覽次數(shù):
 


信息來(lái)源:安全內(nèi)參


負(fù)責(zé)南非全國(guó)超六成運(yùn)輸量的德班港遇到嚴(yán)重阻塞問(wèn)題,港口部門只能發(fā)布“不可抗力”通報(bào)。

  • 南非國(guó)家運(yùn)輸公司港口部門宣布,近期遭遇的網(wǎng)絡(luò)攻擊事件屬于不可抗力,該事件導(dǎo)致其運(yùn)輸系統(tǒng)癱瘓近一周;

  • 該公司將港口系統(tǒng)轉(zhuǎn)為手動(dòng)操作,但隨著卡車運(yùn)輸?shù)倪M(jìn)一步延誤,特別是負(fù)責(zé)南非全國(guó)超六成運(yùn)輸量的德班港遇到嚴(yán)重阻塞問(wèn)題,港口部門只能發(fā)布“不可抗力”通報(bào);

  • 港口部門是南非國(guó)家運(yùn)輸最大和最重要的部門,它的發(fā)聲可以證明這家公司確實(shí)遭受重大打擊。

前情提示:

  • 因遭受網(wǎng)絡(luò)攻擊,南非多個(gè)重要港口運(yùn)輸系統(tǒng)癱瘓

近日發(fā)生的網(wǎng)絡(luò)攻擊給南非國(guó)家運(yùn)輸公司(Transnet,南非國(guó)營(yíng)港口運(yùn)營(yíng)商兼貨運(yùn)鐵路壟斷企業(yè))造成了持續(xù)影響。本周一,該公司下轄港務(wù)碼頭部門宣布此次事件屬于不可抗力,這是一個(gè)史無(wú)前例的表態(tài)。

雖然該部門在努力淡化事件中的嚴(yán)重性,最初只是將其定性為“IT網(wǎng)絡(luò)中斷”,但在港務(wù)碼頭部門本周一發(fā)給客戶的保密函件中,已經(jīng)確認(rèn)事件屬于“網(wǎng)絡(luò)攻擊、安全入侵與破壞行為”。

我們拿到了這份不可抗力通報(bào)函件的副本,而內(nèi)容的真實(shí)性也得到南非國(guó)家運(yùn)輸公司及物流行業(yè)內(nèi)部多位消息人士的證實(shí)。

函件標(biāo)題為《港務(wù)碼頭部門就德班港、庫(kù)哈港、伊麗莎白港及開(kāi)普敦港遭遇不可抗力影響的聲明——致客戶的保密通知》,發(fā)件人則為港務(wù)碼頭部門首席執(zhí)行官Velile Dube。

港務(wù)碼頭部門是南非國(guó)家運(yùn)輸公司最大和最重要的部門,它的發(fā)聲可以證明這家公司確實(shí)遭受重大打擊。

港務(wù)碼頭部門(TPT)在7月26日向客戶發(fā)出的不可抗力聲明函件。

港務(wù)部門主要負(fù)責(zé)德班港(撒哈拉以南非洲地區(qū)內(nèi)最繁忙的集裝箱港口)的集裝箱裝卸經(jīng)營(yíng),同時(shí)也經(jīng)營(yíng)著開(kāi)普敦港、東開(kāi)普省庫(kù)哈港以及伊麗莎白港的集裝箱碼頭。

網(wǎng)站仍處于宕機(jī)之中

本周一,南非國(guó)家運(yùn)輸公司及其各部門網(wǎng)站仍處于宕機(jī)狀態(tài),此時(shí)距離最初癱瘓已經(jīng)過(guò)去了六天。

為了保證港務(wù)等關(guān)鍵部門的正常運(yùn)營(yíng),南非運(yùn)輸公司決定轉(zhuǎn)為手動(dòng)系統(tǒng)。然而,隨著卡車運(yùn)輸?shù)倪M(jìn)一步延誤,特別是德班港(負(fù)責(zé)處理南非國(guó)內(nèi)超過(guò)六成的集裝箱運(yùn)輸量)的嚴(yán)重阻塞問(wèn)題,港務(wù)部門似乎別無(wú)選擇、只能在本周一發(fā)布“不可抗力”通報(bào)。

函件寫道,“本不可抗力通報(bào)做出聲明,此次事件于2021年7月22日發(fā)生且目前仍在持續(xù),包括港務(wù)部門在內(nèi)的整個(gè)南非國(guó)家運(yùn)輸公司遭遇網(wǎng)絡(luò)攻擊、安全入侵與破壞行為?!?

函件還補(bǔ)充稱,事件“致使港務(wù)部門的正常流程及職能被迫中斷,設(shè)備或信息亦遭受破壞或損害。”

“調(diào)查人員目前正在確定ICT數(shù)據(jù)安全違規(guī)/破壞的發(fā)生原因、具體程度以及確切來(lái)源。南非國(guó)家運(yùn)輸公司正實(shí)施一切可行且合理的緩解措施,努力控制由此次事件引發(fā)的影響?!?

Dube還在聲明中解釋道,“因此,港務(wù)部門特此援引港務(wù)部門貿(mào)易條款第11.2.11條,即港務(wù)部門在依據(jù)貿(mào)易條款或同類商業(yè)協(xié)議處理集裝箱業(yè)務(wù)時(shí)受阻或被迫延遲履行的情形,特此發(fā)出不可抗力事件聲明。本聲明立即生效?!?

他又補(bǔ)充道,“盡管已經(jīng)實(shí)施本聲明所述之緩解措施,但協(xié)議中所規(guī)定之港務(wù)部門責(zé)任減免條款仍完全有效?!?

“根據(jù)港務(wù)部門貿(mào)易條款第11條中的規(guī)定,港務(wù)部門已采取相關(guān)緩解措施以保證裝箱碼頭繼續(xù)運(yùn)營(yíng),只是恢復(fù)速度比預(yù)期要慢?!?

聲明提到,“其中一項(xiàng)措施為確保采用手動(dòng)機(jī)制裝卸集裝箱。此外,如果在操作過(guò)程中發(fā)生任何損壞,則通過(guò)手動(dòng)流程通知客戶;一旦港務(wù)系統(tǒng)重新啟動(dòng)并投入運(yùn)行,即通過(guò)電子郵件向客戶發(fā)出確認(rèn)。”

Dube還進(jìn)一步介紹了港務(wù)部門如何在IT系統(tǒng)宕機(jī)的情況下,持續(xù)處理受影響碼頭的船舶??颗c集裝箱收發(fā)業(yè)務(wù)。

南非公共企業(yè)部長(zhǎng)Pravin Gordhan尚未就南非國(guó)家運(yùn)輸公司遭受網(wǎng)絡(luò)攻擊一事公開(kāi)發(fā)表評(píng)論,但據(jù)我們了解,他已經(jīng)就此問(wèn)題與運(yùn)輸公司高管(包括集團(tuán)CEO Portia Derby)舉行了緊急會(huì)議。

同樣是在本周,Gordhan領(lǐng)導(dǎo)的公共企業(yè)部還面對(duì)另外一件糟心事——芒果航空公司申請(qǐng)進(jìn)入商業(yè)救援模式。

總統(tǒng)府代理部長(zhǎng)Khumbudzo Ntshavheni在此前關(guān)于夸祖魯-納塔爾省局勢(shì)的簡(jiǎn)報(bào)中表示,目前還不確定南非國(guó)家運(yùn)輸公司遭受的黑客攻擊是否與近期夸祖魯-納塔爾省及豪登省部分地區(qū)的騷亂、搶劫與破壞活動(dòng)有關(guān),政府正在積極開(kāi)展調(diào)查。

而在上周五的簡(jiǎn)報(bào)中,她表示政府在主觀上認(rèn)為兩起事件之間并無(wú)關(guān)聯(lián)。

最新進(jìn)展

南非運(yùn)輸發(fā)言人Ayanda Shezi在本周二發(fā)表聲明,表示“已經(jīng)在IT系統(tǒng)的恢復(fù)方面取得重大進(jìn)展,大多數(shù)受影響的應(yīng)用已經(jīng)在2021年7月26日星期一當(dāng)天恢復(fù)。”

她坦言,港務(wù)部門確實(shí)于2021年7月26日向客戶發(fā)出了不可抗力通報(bào),起始日期為2021年7月22日。但她同時(shí)強(qiáng)調(diào),不可抗力因素“預(yù)計(jì)將很快解除?!?

“預(yù)計(jì)在接下來(lái)的幾天內(nèi),部分應(yīng)用可能會(huì)繼續(xù)緩慢運(yùn)行,監(jiān)控工作仍將正常推進(jìn)。所有操作系統(tǒng)都將交替恢復(fù),旨在最大程度減少后續(xù)風(fēng)險(xiǎn)與宕機(jī)問(wèn)題?!?

她還補(bǔ)充道,“在各港口,每處集裝箱碼頭都已收到關(guān)于由手動(dòng)操作恢復(fù)至全面由Navis驅(qū)動(dòng)運(yùn)營(yíng)的過(guò)渡計(jì)劃(Navis是南非運(yùn)輸公司港務(wù)部門使用的集裝箱半年軟件操作系統(tǒng))。各碼頭正在按計(jì)劃指引船舶停靠,并對(duì)航運(yùn)公司的貨物進(jìn)行裝卸?!?

Shezi指出,“我們將繼續(xù)與各航運(yùn)公司直接合作,盡可能疏通貨物收發(fā)通道,并為后續(xù)貨運(yùn)船舶提供裝卸容量。我們已經(jīng)與各航運(yùn)公司及南非稅務(wù)局(Sars)下轄的海關(guān)部門共同制定了管控措施,確保每只集裝箱都能安全清關(guān)并撤離。”

與此同時(shí),Shezi還強(qiáng)調(diào),南非運(yùn)輸公司員工的工資也已按期支付。

“毫無(wú)疑問(wèn),我們會(huì)盡到義務(wù)、絕不會(huì)辜負(fù)員工對(duì)我們的信任?!?

Shezi還進(jìn)一步指出,南非貨運(yùn)鐵路(TFR)的業(yè)務(wù)連續(xù)性計(jì)劃順利生效,使得該部門能夠繼續(xù)“以手動(dòng)方式接管操作,并按計(jì)劃運(yùn)行列車?!?

她向各利益相關(guān)方及客戶保證,所有列車都在遵照既有流程安全運(yùn)行。

“我們已經(jīng)要求各跨境運(yùn)輸及適用于南非稅務(wù)局清關(guān)程序的客戶提交清關(guān)文件復(fù)印件,并在訂單錄入辦公室/碼頭注明所托運(yùn)的貨物。以此為基礎(chǔ),即可通過(guò)手動(dòng)系統(tǒng)授權(quán)列車正常出發(fā)?!?

Shezi最后強(qiáng)調(diào),“南非國(guó)家運(yùn)輸公司將繼續(xù)與受影響的客戶進(jìn)行互動(dòng)及合作。一旦運(yùn)營(yíng)全面恢復(fù),我們將進(jìn)一步發(fā)布更新消息?!?

參考來(lái)源:https://www.moneyweb.co.za/news/companies-and-deals/transnet-cyber-attack-confirmed-port-terminals-division-declares-force-majeure/



 
 

上一篇:美英澳聯(lián)合發(fā)布2020-2021年遭利用最多的30個(gè)漏洞

下一篇:2021年7月30日聚銘安全速遞