然而,根據(jù)Thetius、CyberOwl和HFW最新發(fā)布的一份57頁的網(wǎng)絡(luò)安全報告中的一項調(diào)查結(jié)果,在過去12個月里,五分之一的航運公司遭遇過網(wǎng)絡(luò)攻擊,贖金成本正在大幅下降。
船東調(diào)查的主要結(jié)果顯示,7%的調(diào)查參與者承認(rèn)在遭受網(wǎng)絡(luò)攻擊后支付了贖金。2023年,近14%的人承認(rèn)支付過贖金?,F(xiàn)在支付贖金的平均成本不到10萬美元。2023年,這一數(shù)字為320萬美元。
93%的受訪船員表示,他們覺得自己在應(yīng)對當(dāng)前網(wǎng)絡(luò)安全挑戰(zhàn)方面準(zhǔn)備不足,70%的受訪船員表示,他們認(rèn)為可以通過演習(xí)和演練來改進(jìn)培訓(xùn)。
根據(jù)CyberOwl的分析,在他們在2024年處理的1200多個船舶網(wǎng)絡(luò)安全案例中,60%的事件是由惡意軟件傳播到船舶系統(tǒng)引起的。77%的惡意軟件是通過USB和可移動媒體傳播的,比如工程師的筆記本電腦。
HFW合伙人湯姆•沃爾特斯(Tom Walters)表示:“在過去12個月里,五分之一的航運公司面臨網(wǎng)絡(luò)攻擊,我們這份具有里程碑意義的報告具有重大意義。”“航運業(yè)越來越依賴于技術(shù)來運營,隨之而來的是來自外部威脅行為者的更大風(fēng)險。在船舶生命周期的每個階段,公司都必須采取措施保護(hù)自己免受持續(xù)的威脅,這一點至關(guān)重要。
“目前,海上網(wǎng)絡(luò)安全法規(guī)、指導(dǎo)方針和標(biāo)準(zhǔn)缺乏協(xié)調(diào)正困擾著我們。每年,我們都會增加更多的要求,但這些要求在細(xì)節(jié)上并不一致,這正在成為行業(yè)的噩夢,并為未來創(chuàng)造了一種不可持續(xù)的模式,”全球海事網(wǎng)絡(luò)安全聯(lián)盟(Global Maritime Cybersecurity Consortium)主任Scott Dickerson評論道。