法国航运巨头近期发布公告,警示客户警惕诈骗。
该公司称,黑客假冒其身份,借电子邮件与客户交流,以银行账户信息变更为由,要求客户将发票款项付至他们的账户。
▲图源:网络,侵权必删
黑客袭击航运巨头事件频发
这不是该航运公司第一次遭遇黑客袭击,2020年9月28日上午该公司就曾因安全漏洞遭到勒索软件的攻击,为此,公司被迫关闭了对其网络的外部访问以阻止恶意软件或恶意软件进一步传播到其系统中其在上海、深圳和广州的中国分支机构也取消了全球货运集装箱预订系统。
2021年9月,黑客卷土重来,该公司发布声明表示,部分客户信息(姓名、雇主、职位、电子邮件地址和电话号码)的数据遭到泄露。
而在过去几年里,已有多家航运公司遭到黑客攻击甚至勒索。
2020年4月,地中海航运巨头发生了网络中断事故。
经调查发现这是恶意软件攻击的结果并影响了公司部分计算机系统。
澳大利亚航运和物流公司也在2020年,仅仅四个月就遭受了两次网络攻击。
丹麦航运公司在2017年被勒索软件攻击瘫痪了数周。
中国航运公司在2018年7月被勒索软件恶意攻击,使系统中断了数周之久。
尽管所有这些事件都不尽相同,但显示出了海上运输行业正成为恶意攻击的目标。
航运业面对的主要网络攻击类型
2020年,英国网络安全公司安全研究员Ken Munro 表明:“我不确定航运业是否比其他行业更多容易受到影响,但在丹麦航运公司被病毒攻击后,相信犯罪分子意识到了以此可能获取到的赎金可能比其他行业要大的多。”
根据 IHS Markit 的海事网络安全调查显示,航运业中最容易面对以下三种网络攻击:
1、网络钓鱼:通过欺诈性电子邮件收集敏感信息(如密码),是海上行业最主要的网络攻击类型,占比 68%。
2、鱼叉式网络钓鱼:网络钓鱼电子邮件的目标形式,占比 41%。
3、恶意软件攻击:是第三大常见网络攻击类型,占比 33%。
近期被攻击的法国航运巨头就是遭遇了网络钓鱼攻击,通过拦截客户与航运公司之间的真实对话,并将航运公司的电子邮件替换为伪造的电子邮件。
然后继续进行电子邮件交流,并在某个时刻要求更改银行账户信息。
同时,黑客还可能直接给客户打电话或通过不常用的渠道(如社交网络)联系客户,并声称由于个人生病、紧急情况或财务困难等原因,请求紧急付款给其公司。
航运客户如遇以上情况,需保持最高警惕,航运公司不会通过客户服务或其他渠道告知银行账户信息,公司的银行账户信息仅在其发票上注明。
如果收到此类请求,不要回复或转发,因为这极有可能诈骗邮件。
第三方平台的优势
伴随着以互联网为依托的电子技术平台的成熟发展,开始逐渐为传统航运提供赋能,以前主要通过邮件交易,为黑客提供了便利条件,但是第三方平台通过区块链等关键技术,助力航运安全。
目前第三方平台优势主要有以下几点:
1.安全性:第三方平台通常采用多种安全支付认证方式,如数字证书加密处理,能够有效防止伪造和篡改,确保支付过程的安全性。
2.便捷性:第三方平台提供便捷的支付方式,发票开具后实时通过短信、邮件等方式传递给受票方,无需等待。
3.成本效益:第三方平台通过线上操作降低了发票传递、丢失和审核等成本,提高了整体效率。
4.个性化服务:第三方平台可以根据航运链条中的各个企业的需求提供个性化的支付结算服务,满足企业在市场竞争和业务发展中的特殊需求。
5.市场竞争与业务竞争:第三方平台的利益中立,避免了与被服务企业在业务上的竞争,有助于企业专注于核心业务的发展。
同时第三方平台具备的开放性和全球性的特点,为航运链条上的各个企业创造了更多机会。
免责申明:本文来自E-PORTS;仅代表作者观点,不代表中国海员之家立场。其真实性及原创性未能得到中国海员之家证实,在此感谢原作者的辛苦创作,如转载涉及版权等问题,请作者与我们联系,我们将在第一时间处理,谢谢!联系邮箱:cnisu@54seaman.com
评论 (0人参与)