安全動態(tài)

南非重要港口因網(wǎng)絡攻擊系統(tǒng)癱瘓近一周,官方稱屬于“不可抗力”

來源:聚銘網(wǎng)絡    發(fā)布時間:2021-07-30    瀏覽次數(shù):
 


信息來源:安全內(nèi)參


負責南非全國超六成運輸量的德班港遇到嚴重阻塞問題,港口部門只能發(fā)布“不可抗力”通報。

  • 南非國家運輸公司港口部門宣布,近期遭遇的網(wǎng)絡攻擊事件屬于不可抗力,該事件導致其運輸系統(tǒng)癱瘓近一周;

  • 該公司將港口系統(tǒng)轉為手動操作,但隨著卡車運輸?shù)倪M一步延誤,特別是負責南非全國超六成運輸量的德班港遇到嚴重阻塞問題,港口部門只能發(fā)布“不可抗力”通報;

  • 港口部門是南非國家運輸最大和最重要的部門,它的發(fā)聲可以證明這家公司確實遭受重大打擊。

前情提示:

  • 因遭受網(wǎng)絡攻擊,南非多個重要港口運輸系統(tǒng)癱瘓

近日發(fā)生的網(wǎng)絡攻擊給南非國家運輸公司(Transnet,南非國營港口運營商兼貨運鐵路壟斷企業(yè))造成了持續(xù)影響。本周一,該公司下轄港務碼頭部門宣布此次事件屬于不可抗力,這是一個史無前例的表態(tài)。

雖然該部門在努力淡化事件中的嚴重性,最初只是將其定性為“IT網(wǎng)絡中斷”,但在港務碼頭部門本周一發(fā)給客戶的保密函件中,已經(jīng)確認事件屬于“網(wǎng)絡攻擊、安全入侵與破壞行為”。

我們拿到了這份不可抗力通報函件的副本,而內(nèi)容的真實性也得到南非國家運輸公司及物流行業(yè)內(nèi)部多位消息人士的證實。

函件標題為《港務碼頭部門就德班港、庫哈港、伊麗莎白港及開普敦港遭遇不可抗力影響的聲明——致客戶的保密通知》,發(fā)件人則為港務碼頭部門首席執(zhí)行官Velile Dube。

港務碼頭部門是南非國家運輸公司最大和最重要的部門,它的發(fā)聲可以證明這家公司確實遭受重大打擊。

港務碼頭部門(TPT)在7月26日向客戶發(fā)出的不可抗力聲明函件。

港務部門主要負責德班港(撒哈拉以南非洲地區(qū)內(nèi)最繁忙的集裝箱港口)的集裝箱裝卸經(jīng)營,同時也經(jīng)營著開普敦港、東開普省庫哈港以及伊麗莎白港的集裝箱碼頭。

網(wǎng)站仍處于宕機之中

本周一,南非國家運輸公司及其各部門網(wǎng)站仍處于宕機狀態(tài),此時距離最初癱瘓已經(jīng)過去了六天。

為了保證港務等關鍵部門的正常運營,南非運輸公司決定轉為手動系統(tǒng)。然而,隨著卡車運輸?shù)倪M一步延誤,特別是德班港(負責處理南非國內(nèi)超過六成的集裝箱運輸量)的嚴重阻塞問題,港務部門似乎別無選擇、只能在本周一發(fā)布“不可抗力”通報。

函件寫道,“本不可抗力通報做出聲明,此次事件于2021年7月22日發(fā)生且目前仍在持續(xù),包括港務部門在內(nèi)的整個南非國家運輸公司遭遇網(wǎng)絡攻擊、安全入侵與破壞行為。”

函件還補充稱,事件“致使港務部門的正常流程及職能被迫中斷,設備或信息亦遭受破壞或損害?!?

“調查人員目前正在確定ICT數(shù)據(jù)安全違規(guī)/破壞的發(fā)生原因、具體程度以及確切來源。南非國家運輸公司正實施一切可行且合理的緩解措施,努力控制由此次事件引發(fā)的影響?!?

Dube還在聲明中解釋道,“因此,港務部門特此援引港務部門貿(mào)易條款第11.2.11條,即港務部門在依據(jù)貿(mào)易條款或同類商業(yè)協(xié)議處理集裝箱業(yè)務時受阻或被迫延遲履行的情形,特此發(fā)出不可抗力事件聲明。本聲明立即生效?!?

他又補充道,“盡管已經(jīng)實施本聲明所述之緩解措施,但協(xié)議中所規(guī)定之港務部門責任減免條款仍完全有效?!?

“根據(jù)港務部門貿(mào)易條款第11條中的規(guī)定,港務部門已采取相關緩解措施以保證裝箱碼頭繼續(xù)運營,只是恢復速度比預期要慢?!?

聲明提到,“其中一項措施為確保采用手動機制裝卸集裝箱。此外,如果在操作過程中發(fā)生任何損壞,則通過手動流程通知客戶;一旦港務系統(tǒng)重新啟動并投入運行,即通過電子郵件向客戶發(fā)出確認?!?

Dube還進一步介紹了港務部門如何在IT系統(tǒng)宕機的情況下,持續(xù)處理受影響碼頭的船舶??颗c集裝箱收發(fā)業(yè)務。

南非公共企業(yè)部長Pravin Gordhan尚未就南非國家運輸公司遭受網(wǎng)絡攻擊一事公開發(fā)表評論,但據(jù)我們了解,他已經(jīng)就此問題與運輸公司高管(包括集團CEO Portia Derby)舉行了緊急會議。

同樣是在本周,Gordhan領導的公共企業(yè)部還面對另外一件糟心事——芒果航空公司申請進入商業(yè)救援模式。

總統(tǒng)府代理部長Khumbudzo Ntshavheni在此前關于夸祖魯-納塔爾省局勢的簡報中表示,目前還不確定南非國家運輸公司遭受的黑客攻擊是否與近期夸祖魯-納塔爾省及豪登省部分地區(qū)的騷亂、搶劫與破壞活動有關,政府正在積極開展調查。

而在上周五的簡報中,她表示政府在主觀上認為兩起事件之間并無關聯(lián)。

最新進展

南非運輸發(fā)言人Ayanda Shezi在本周二發(fā)表聲明,表示“已經(jīng)在IT系統(tǒng)的恢復方面取得重大進展,大多數(shù)受影響的應用已經(jīng)在2021年7月26日星期一當天恢復。”

她坦言,港務部門確實于2021年7月26日向客戶發(fā)出了不可抗力通報,起始日期為2021年7月22日。但她同時強調,不可抗力因素“預計將很快解除。”

“預計在接下來的幾天內(nèi),部分應用可能會繼續(xù)緩慢運行,監(jiān)控工作仍將正常推進。所有操作系統(tǒng)都將交替恢復,旨在最大程度減少后續(xù)風險與宕機問題。”

她還補充道,“在各港口,每處集裝箱碼頭都已收到關于由手動操作恢復至全面由Navis驅動運營的過渡計劃(Navis是南非運輸公司港務部門使用的集裝箱半年軟件操作系統(tǒng))。各碼頭正在按計劃指引船舶??浚竭\公司的貨物進行裝卸?!?

Shezi指出,“我們將繼續(xù)與各航運公司直接合作,盡可能疏通貨物收發(fā)通道,并為后續(xù)貨運船舶提供裝卸容量。我們已經(jīng)與各航運公司及南非稅務局(Sars)下轄的海關部門共同制定了管控措施,確保每只集裝箱都能安全清關并撤離?!?

與此同時,Shezi還強調,南非運輸公司員工的工資也已按期支付。

“毫無疑問,我們會盡到義務、絕不會辜負員工對我們的信任。”

Shezi還進一步指出,南非貨運鐵路(TFR)的業(yè)務連續(xù)性計劃順利生效,使得該部門能夠繼續(xù)“以手動方式接管操作,并按計劃運行列車?!?

她向各利益相關方及客戶保證,所有列車都在遵照既有流程安全運行。

“我們已經(jīng)要求各跨境運輸及適用于南非稅務局清關程序的客戶提交清關文件復印件,并在訂單錄入辦公室/碼頭注明所托運的貨物。以此為基礎,即可通過手動系統(tǒng)授權列車正常出發(fā)。”

Shezi最后強調,“南非國家運輸公司將繼續(xù)與受影響的客戶進行互動及合作。一旦運營全面恢復,我們將進一步發(fā)布更新消息?!?

參考來源:https://www.moneyweb.co.za/news/companies-and-deals/transnet-cyber-attack-confirmed-port-terminals-division-declares-force-majeure/



 
 

上一篇:美英澳聯(lián)合發(fā)布2020-2021年遭利用最多的30個漏洞

下一篇:2021年7月30日聚銘安全速遞