Το Λιμάνι του Vigo αντιμετώπισε μια κυβερνοεπίθεση νωρίς το πρωί της Τρίτης, η οποία διέκοψε τα συστήματα διαχείρισης φορτίου και ανάγκασε τις αρχές να κλείσουν την πρόσβαση σε βασικές ψηφιακές υπηρεσίες. Η κυβερνοεπίθεση εντοπίστηκε γύρω στις 5:45 π.μ., προκαλώντας άμεση αντίδραση από την ομάδα IT του λιμανιού.

Το περιστατικό, το οποίο πλέον επιβεβαιώθηκε ως επίθεση ransomware, επηρέασε τους διακομιστές που συνδέονται με την ιστοσελίδα της Λιμενικής Αρχής, η οποία τέθηκε εκτός λειτουργίας. Ενώ η τεχνική ομάδα κατάφερε να περιορίσει την απειλή, τα συστήματα έχουν απομονωθεί από εξωτερικά δίκτυα ως προληπτικό μέτρο.
Ο πρόεδρος του λιμανιού, Carlos Botana, δήλωσε ότι τα συστήματα δεν θα επανέλθουν σε λειτουργία μέχρι να ολοκληρωθούν όλοι οι έλεγχοι ασφαλείας. Σημείωσε ότι η ομάδα περιμένει μέχρι να είναι “όλα καθαρά” πριν επανασυνδέσει τις υπηρεσίες. Σε αυτό το στάδιο, δεν υπάρχει επιβεβαιωμένο χρονοδιάγραμμα για το πότε θα επανέλθουν οι κανονικές λειτουργίες.
Δείτε επίσης: Device code phishing επίθεση έχει στοχεύσει 340+ οργανισμούς
Λιμάνι του Vigo: Διατάραξη καθημερινών δραστηριοτήτων
Η κυβερνοεπίθεση στο Λιμάνι του Vigo δεν έχει επηρεάσει τη φυσική λειτουργία του λιμανιού, αλλά έχει διαταράξει σημαντικά τις καθημερινές λειτουργίες. Μεγάλο μέρος της διαδικασίας διαχείρισης φορτίου εξαρτάται από ψηφιακές πλατφόρμες για προγραμματισμό, συντονισμό και τεκμηρίωση.
Με τα συστήματα εκτός λειτουργίας, οι χρήστες του λιμανιού έχουν κληθεί να στραφούν σε χειροκίνητες μεθόδους. Ορισμένες λειτουργίες, συμπεριλαμβανομένων αυτών στο Σημείο Ελέγχου Συνόρων (BIP), διαχειρίζονται πλέον με τη χρήση εγγράφων σε χαρτί για να διατηρηθούν οι ροές εργασίας.
Αυτή η εναλλακτική λύση έχει βοηθήσει να αποφευχθεί μια πλήρης διακοπή, αλλά επιβραδύνει τις διαδικασίες και προσθέτει πίεση στο προσωπικό. Η κατάσταση αντικατοπτρίζει πόσο εξαρτημένες έχουν γίνει οι σύγχρονες λιμενικές λειτουργίες από την ψηφιακή υποδομή.

Ransomware πίσω από την επίθεση στο λιμάνι
Οι αρχές έχουν επιβεβαιώσει ότι η κυβερνοεπίθεση στο Λιμάνι του Vigo περιλάμβανε ransomware, έναν τύπο κακόβουλου λογισμικού που μπλοκάρει την πρόσβαση σε συστήματα ή δεδομένα μέχρι το θύμα να πληρώσει λύτρα. Σε πολλές περιπτώσεις, οι επιτιθέμενοι εξάγουν επίσης ευαίσθητα δεδομένα, αυξάνοντας τον κίνδυνο περαιτέρω έκθεσης.
Δείτε επίσης: Red Menshen: Χρήση BPFDoor για κατασκοπεία μέσω τηλεπικοινωνιακών δικτύων
Σε αυτή την περίπτωση, η προσοχή παραμένει στην περιορισμό και την αποκατάσταση. Μια έρευνα βρίσκεται σε εξέλιξη για να καθοριστεί πώς οι επιτιθέμενοι απέκτησαν πρόσβαση και αν έχουν παραβιαστεί δεδομένα.
Παρά την πρόοδο στον έλεγχο της επίθεσης, η Λιμενική Αρχή έχει καταστήσει σαφές ότι η αποκατάσταση των συστημάτων θα απαιτήσει χρόνο. Η ομάδα IT δεν έχει παράσχει εκτιμώμενο χρονοδιάγραμμα για την επανέναρξη της δραστηριότητας των διακομιστών, επικαλούμενη την ανάγκη για πλήρη επικύρωση της ασφάλειας πριν από την επανασύνδεση των συστημάτων.
“Οι επιχειρησιακές υπηρεσίες και η φυσική λειτουργία του λιμανιού δεν έχουν επηρεαστεί, αλλά τα προγράμματα δεν θα ανοίξουν ξανά στο κοινό μέχρι να ολοκληρωθούν όλοι οι έλεγχοι ασφαλείας“, δήλωσε ο Botana.
Αυτή η προσεκτική προσέγγιση είναι όλο και πιο συνηθισμένη σε περιπτώσεις ransomware, όπου η πρόωρη αποκατάσταση μπορεί να οδηγήσει σε επαναμόλυνση ή περαιτέρω παραβίαση.
Ransomware επιθέσεις στοχεύουν κρίσιμες υποδομές
Η κυβερνοεπίθεση στο Λιμάνι του Vigo υπογραμμίζει τον αυξανόμενο κίνδυνο που θέτει το ransomware σε κρίσιμες υποδομές. Τα λιμάνια, ειδικότερα, βασίζονται σε ένα μείγμα φυσικών λειτουργιών και ψηφιακών συστημάτων, καθιστώντας τα ευάλωτα σε διακοπές που μπορούν να επηρεάσουν τόσο την εφοδιαστική αλυσίδα όσο και τη ροή του εμπορίου.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ενώ οι λειτουργίες στο Vigo δεν έχουν σταματήσει εντελώς, η μετάβαση σε χειροκίνητες διαδικασίες δείχνει πόσο γρήγορα μπορεί να μειωθεί η αποτελεσματικότητα όταν τα συστήματα είναι εκτός λειτουργίας.
Δείτε επίσης: Nova Scotia Power: Παραβίαση δεδομένων επηρεάζει πάνω από 900,000 πελάτες

Το περιστατικό της κυβερνοεπίθεσης δείχνει επίσης μια ευρύτερη τάση: οι κυβερνοεπιθέσεις δεν περιορίζονται πλέον στην κλοπή δεδομένων. Σχεδιάζονται όλο και περισσότερο για να διαταράξουν τις λειτουργίες, δημιουργώντας άμεσο και ορατό αντίκτυπο.
Καθώς η έρευνα για την κυβερνοεπίθεση στο Λιμάνι του Vigo συνεχίζεται, η προσοχή παραμένει στην ασφαλή αποκατάσταση των συστημάτων και στην κατανόηση του εύρους της παραβίασης. Προς το παρόν, το Λιμάνι συνεχίζει να λειτουργεί υπό περιορισμένες συνθήκες, διαχειριζόμενο την κυκλοφορία φορτίου χωρίς τα ψηφιακά εργαλεία στα οποία συνήθως βασίζεται.
Πηγή: thecyberexpress.com
