勒索软件锁定全球物流业,市场忧恐加剧供应链混乱

在供应链岌岌可危,加上俄乌战争让局势大乱下,网络黑客有新的目标,即受益疫情赚饱饱的世界最大物流公司。专家认为,目前供应链已经非常紧绷,今年第四季旺季之前,还需要数月消化积压的货运,这类袭击有可能加剧目前货运拥塞的情况。

物流公司受益货运价格大涨,企业赚到历史上最庞大的钱财,使其成为网络攻击的目标。最近受到网络攻击的物流企业是美国Expeditors,在100个国家拥有18,000多名员工,为空运和海运提供物流、货运代理和海关服务。一周前表示受到勒索软件威胁,被迫关闭大部分IT网络,运营能力大幅受限,该事件被视为美国物流供应商遭受最重大的网络攻击事件。

Expeditors是世界第六大货运代理公司,帮企业预订卡车、集装箱船和货机舱位的中间商,2020年协调超过9亿吨的空运货物和11亿个集装箱的海运货物,受黑客攻击后,目前系统处于停机状态,无法预订任何新的货物、关注现有货物位置或通过海关监管世界各地的港口。

Expeditors去年全年收入增长72%,达到165亿美元,其中67亿美元来自空运,55亿美元来自海运,42亿美元来自客户经纪和其他服务。营业收入增长103%,达到19亿美元,净收益为14亿美元。该公司表示,系统瘫痪可能会持续数周才能解决,并表示这起事件将严重影响业务、收入与声誉。

Expeditors是近几个月来第二家被黑客入侵的大型货运代理公司。去年12月德国物流公司汉宏货运(Hellmann Worldwide Logistics)也遭受勒索软件攻击,导致运营中断数周。汉宏于2020年处理9亿集装箱海运和5.5亿吨空运货物。最近这类事件层出不穷。去年10月一组网络黑客声称袭击美国卡车运输公司Marten Transport。休斯顿港也称去年8月遭受网络攻击,但幸好没有成功。

一家网络犯罪情报公司去年就警告,网络犯罪分子一直试图出售多家运输、物流和航运公司的网络访问权限,利用网络访问来发动可能破坏全球供应链的勒索软件攻击。

2017年俄罗斯支持的黑客发起NotPetya攻击破坏乌克兰基础设施,该恶意软件迅速从乌克兰报税软件传播到全国各地的计算机,最后传播到乌克兰以外的企业,无意中使美国和欧洲的供应链陷入瘫痪,席卷全球数千家企业,造成价值100亿美元的经济损失,受害者就中有世界最大航运公司马士基(Maersk) 和联邦快递的欧洲子公司TNT Express。当时让马士基的计算机停摆两周,马士基控制的17个港口的活动也陷入停顿,估计造成3亿美元的经济损失。联邦快递则因为黑客攻击损失4亿美元。

现在物流紧绷情况比2017年更甚。航运咨询公司Vespucci Maritime首席执行官二月中表示,类似的网络攻击可能对全球供应链产生毁灭性影响。特别是对航运公司、货运车队和最后一里交付公司的重大破坏,将会让去年严重的供应链中断噩梦再度上演。

(首图来源:Unsplash)