18.3 C
Athens
Κυριακή, 26 Οκτωβρίου, 2025
ΤΟ ΠΕΡΙΟΔΙΚΟΑΠΕ-ΜΠΕΛιμάνια: στόχοι των κυβερνοεπιθέσεων, στο στόχαστρο και η Θεσσαλονίκη

Λιμάνια: στόχοι των κυβερνοεπιθέσεων, στο στόχαστρο και η Θεσσαλονίκη

- Advertisement -

Δεκάδες, κυρίως αυτοματοποιημένες, κυβερνοεπιθέσεις τύπου DDoS* δέχεται κάθε μήνα το λιμάνι της Θεσσαλονίκης, ενώ παράλληλα γίνεται στόχος phishing** και μαζικής αποστολής κακόβουλων emails, όπως γνωστοποιεί μιλώντας στο ΑΠΕ-ΜΠΕ ο διευθυντής Τεχνολογιών Πληροφορικής και Επικοινωνιών και Ψηφιακού Μετασχηματισμού της ΟΛΘ ΑΕ, Σπύρος Νικολάου. Ασφαλώς δεν είναι το μόνο: τα λιμάνια ανά την υφήλιο μπαίνουν συχνά στο στόχαστρο κυβερνοεπιθέσεων, καθώς ο κρίσιμος ρόλος τους στο διεθνές εμπόριο και τα υψηλά επίπεδα ψηφιοποίησης των υπηρεσιών τους ανοίγουν την «όρεξη» των κυβερνοεγκληματιών, μεταξύ άλλων για τη διεκδίκηση λύτρων. Ως αποτέλεσμα, τα τελευταία χρόνια καταγράφονται οικονομικές ζημίες εκατοντάδων εκατομμυρίων ευρώ παγκοσμίως και χιλιάδες εμπορευματοκιβώτια έχουν κατά καιρούς μείνει εγκλωβισμένα ακόμα και επί μέρες.

«Σε εθνικό επίπεδο, γνωρίζουμε ότι DDoS επιθέσεις από ομάδες όπως η “NoName057” έχουν στοχεύσει και το λιμάνι Θεσσαλονίκης το 2024» υπογραμμίζει ο κ. Νικολάου. Πώς αντιμετωπίζει αυτή την πρόκληση νέας γενιάς το λιμάνι της Θεσσαλονίκης; «Οι επενδύσεις του Οργανισμού Λιμένος Θεσσαλονίκης (ΟΛΘ ΑΕ) στην κυβερνοασφάλεια τα τελευταία χρόνια έχουν αυξηθεί σταθερά (…). Σήμερα, οι δαπάνες για τεχνολογίες, υπηρεσίες και εκπαίδευση κυβερνοασφάλειας ανέρχονται περίπου στο 10%-12% του ετήσιου προϋπολογισμού για ΙΤ (τεχνολογίες πληροφορικής), με συνεχή αναπροσαρμογή, σύμφωνα με τις εξελίξεις στις απειλές και τις κανονιστικές απαιτήσεις, όπως η οδηγία NIS2» σημειώνει ο κ. Νικολάου.

Σε ερώτημα σχετικά με το πόσο γρήγορα θα μπορούσε να αποκατασταθεί η λειτουργία του λιμένος, σε περίπτωση επιτυχημένου κυβερνοχτυπήματος, απαντά: «έχουμε αναπτύξει και δοκιμάσει εκτενώς σχέδια επιχειρησιακής συνέχειας και αποκατάστασης (BCP/DRP), τα οποία μας επιτρέπουν να επαναφέρουμε τις κρίσιμες λειτουργίες του λιμένος εντός λίγων ωρών έως μίας εργάσιμης ημέρας, ανάλογα με τη σοβαρότητα. Δευτερεύουσες υπηρεσίες μπορεί να απαιτήσουν επιπλέον χρόνο, αλλά στόχος μας είναι να ελαχιστοποιείται ο αντίκτυπος στους πελάτες και στη ροή φορτίου, διασφαλίζοντας τη συμβολή μας στην εθνική και περιφερειακή εφοδιαστική αλυσίδα». Το λιμάνι, λέει, στηρίζει την άμυνά του σε πολυεπίπεδες τεχνολογίες, τακτικές ασκήσεις αποκατάστασης, συνεχή εκπαίδευση προσωπικού και συνεργασία με αρμόδιες δημόσιες αρχές, εφαρμόζοντας αρχές «Zero-Trust» (μηδενικής εμπιστοσύνης) και έλεγχο ταυτότητας δύο παραγόντων.

   «Βροχή» κυβερνοεπιθέσεων, μετά το «NotPetya»

‘Οταν η συζήτησή μας με τον κ. Νικολάου ανοίγει στο παγκόσμιο τοπίο, το τεράστιο μέγεθος του προβλήματος γίνεται αμέσως αισθητό. Τα τελευταία έξι-επτά χρόνια, σημειώνει, ο ναυτιλιακός τομέας έχει σημειώσει αύξηση κατά μία τάξη μεγέθους (~10 times ) στα αναφερόμενα περιστατικά κυβερνοεπιθέσεων, σε σύγκριση με την περίοδο πριν από το περιστατικό του 2017 με το χτύπημα του κακόβουλου λογισμικού «NotPetya». «Αν και ο ρυθμός αύξησης μειώνεται από τριψήφια σε διψήφια ποσοστά, το επίπεδο της απειλής παραμένει σημαντικά υψηλό. Χαρακτηριστικό παράδειγμα είναι η επίθεση στη “DP World Australia” τον Νοέμβριο 2023, η οποία προκάλεσε σχεδόν τριήμερη διακοπή λειτουργιών σε τέσσερα λιμάνια, καθυστέρηση στη διακίνηση περισσότερων από 30.000 εμπορευματοκιβωτίων, επηρεάζοντας εκατοντάδες πελάτες και επιφέροντας οικονομική ζημία δεκάδων εκατομμυρίων δολαρίων» επισημαίνει.

Αντίστοιχα, το λιμάνι του Λος Άντζελες υπέστη σοβαρή ransomware*** επίθεση, με πολυήμερη διακοπή συστημάτων, καθυστερήσεις σε χιλιάδες φορτία και ζημίες άνω των 10 εκατομμυρίων δολαρίων, ενώ ιδιαίτερα χαρακτηριστική είναι και η περίπτωση της «Maersk», που το 2017 επηρεάστηκε από το «NotPetya», με ζημίες άνω των 200 εκατομμυρίων δολαρίων και πλήρη διακοπή λειτουργίας σε περισσότερους από 76 τερματικούς σταθμούς σε όλο τον κόσμο. Τα περιστατικά αυτά αναδεικνύουν τον υψηλό βαθμό κινδύνου για τις λιμενικές υποδομές και την ανάγκη ενίσχυσης της κυβερνοασφάλειάς τους, ώστε να διασφαλίζεται η ομαλή ροή του παγκόσμιου εμπορίου και η προστασία των πελατών.

   Τελωνεία, σταθμοί εμπορευματοκιβωτίων και επιβατικοί σταθμοί οι κυρίαρχοι στόχοι των κυβερνοεπιθέσεων στα λιμάνια

Σήμερα, εξηγεί ο κ.Νικολάου, οι κυρίαρχες μορφές κυβερνοεπιθέσεων στα λιμάνια είναι οι επιθέσεις ransomware και οι παραβιάσεις δεδομένων, ενώ συχνά παρατηρούνται και επιθέσεις άρνησης υπηρεσίας (DoS) ή άλλες, που αξιοποιούν Τεχνητή Νοημοσύνη (ΤΝ), με στόχο τη διακοπή των επιχειρησιακών διαδικασιών, την κλοπή ευαίσθητων πληροφοριών ή ακόμη και την πρόκληση φυσικών ζημιών. Επικεντρώνονται κυρίως στα διασυνδεδεμένα συστήματα διαχείρισης logistics, ναυτιλίας και επικοινωνίας, επιδιώκοντας να προκαλέσουν καθυστερήσεις, διακοπές λειτουργίας και σημαντικές οικονομικές απώλειες.

Κύριοι στόχοι των επιθέσεων αυτών είναι τα τελωνειακά συστήματα, οι σταθμοί εμπορευματοκιβωτίων, που αποτελούν την «καρδιά» των logistics, καθώς και οι επιβατικοί σταθμοί, επηρεάζοντας συστήματα εισιτηρίων και εξυπηρέτησης. «Τα λιμάνια αναγνωρίζουν πλέον τη σημασία της κυβερνοασφάλειας για το παγκόσμιο εμπόριο και επενδύουν συνεχώς σε μέτρα προστασίας, ώστε να διασφαλίσουν την απρόσκοπτη λειτουργία τους και την προστασία των πελατών και των υποδομών τους» επισημαίνει ο κ.Νικολάου.

Η κοινοτική οδηγία NIS2****, σε ισχύ από τον Οκτώβριο 2024, αυξάνει τις υποχρεώσεις κυβερνοασφάλειας οργανισμών «ουσιώδους σημασίας» όπως ο ΟΛΘ, επιβάλλοντας αυστηρά μέτρα διαχείρισης κινδύνων, αναφορά συμβάντων εντός 24-72 ωρών, έλεγχο της εφοδιαστικής αλυσίδας και διοικητικές ευθύνες. Ο ΟΛΘ, με οδικό χάρτη συμμόρφωσης από το 2023, έχει ήδη επικαιροποιήσει τα σχέδια business continuity (επιχειρησιακής συνέχειας) και ανταπόκρισης σε περιστατικά (incident response), διενεργεί ελέγχους ευπάθειας, εκπαιδεύει προσωπικό και διοίκηση, και αναβαθμίζει συστήματα ανίχνευσης απειλών (SIEM, SOC)._

   Αλεξάνδρα Γούτα

*Μια επίθεση DDoS στοχεύει τοποθεσίες web και διακομιστές, διακόπτοντας τις υπηρεσίες δικτύου σε μια προσπάθεια εξάντλησης των πόρων μιας εφαρμογής. Οι υπεύθυνοι για αυτές τις επιθέσεις κατακλύζουν μια τοποθεσία με τυχαία κυκλοφορία, με αποτέλεσμα την κακή λειτουργικότητα της τοποθεσίας web ή την πλήρη αποσύνδεσή της.

**Στο phishing ο επιτιθέμενος μιμείται μια αξιόπιστη οντότητα, ζητώντας από το θύμα να αποκαλύψει ευαίσθητες πληροφορίες, όπως password ή pin.

***Το συγκεκριμένο είδος κακόβουλου λογισμικού χρησιμοποιείται για εκβιασμούς. “Κλειδώνει” την οθόνη ή κρυπτογραφεί τα δεδομένα που είναι αποθηκευμένα στον υπολογιστή και στη συνέχεια απαιτεί λύτρα για να τα αποδεσμεύσει.

****Η NIS2 θεσπίζει ενιαίο νομικό πλαίσιο για την προάσπιση της κυβερνοασφάλειας σε 18 κρίσιμους τομείς σε ολόκληρη την ΕΕ.

Ακολουθήστε την ΠΤΗΣΗ στα παρακάτω

κανάλια επικοινωνίας στα social media:

Βοηθήστε μας να συνεχίσουμε:

Τα άρθρα που δημοσιεύονται στο flight.com.gr εκφράζουν τους συντάκτες τους
κι όχι απαραίτητα τον ιστότοπο. Απαγορεύεται η αναδημοσίευση χωρίς γραπτή
έγκριση. Σε αντίθετη περίπτωση θα λαμβάνονται νομικά μέτρα. Ο ιστότοπος
διατηρεί το δικαίωμα ελέγχου των σχολίων, τα οποία εκφράζουν μόνο το συγγραφέα
τους.

- Advertisement -
- Advertisement -

2 ΣΧΟΛΙΑ

Subscribe
Notify of
2 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Ακούστε μας

- Advertisement -

Το Σχόλιο της Ημέρας

ΑΠΟΚΛΕΙΣΤΙΚΟ: Οι ΗΠΑ προσφέρουν και τροχοφόρα 8Χ8 Stryker στην Ελλάδα

Συνεχίζοντας τα όσα γράψαμε σε προηγούμενο άρθρο σχετικά με την αμερικανική προσφορά μεταχειρισμένων συστημάτων όπως τα AH-64D Apache, M1A2 Abrams, M2A3 Bradley και M109A5/A6...

Το τεύχος μας που κυκλοφορεί

- Advertisement -

Κύριο Άρθρο

ΑΠΟΚΛΕΙΣΤΙΚΟ: Οι λεπτομέρειες όλων των υποψηφίων υποβρυχίων για το ΠΝ, η...

101
Το Πολεμικό Ναυτικό (ΠΝ) ετοιμάζεται να υλοποιήσει ένα από τα πιο φιλόδοξα προγράμματα ανανέωσης του στόλου του, με την απόκτηση τεσσάρων υπερσύγχρονων υποβρυχίων, μια...
- Advertisement -
Card image

ΠΤΗΣΗ 053 Τεύχος Νοεμβρίου 2024

Αγορά 3.99€
- Advertisement -

Σαν σήμερα

ΣΑΝ ΣΗΜΕΡΑ – 25 Οκτωβρίου 1983: Αμερικανική επέμβαση στη Γρενάδα, “επιστροφή”...

4
Μετά από στρατιωτικό πραξικόπημα που ανέτρεψε την κυβέρνηση της Γρενάδας και την παρείσφρηση εξτρεμιστικών κομμουνιστικών στοιχείων, κυρίως από την Κούβα, αμερικανικές δυνάμεις επεμβαίνουν στην...
- Advertisement -
Card image

ΠΤΗΣΗ 052 Τεύχος Οκτωβρίου 2024

Αγορά 3.99€
- Advertisement -
Card image

ΠΤΗΣΗ 051 Τεύχος Σεπτεμβρίου 2024

Αγορά 3.99€

Πολιτική διαχείρισης σχολίων

Πολιτική διαχείρισης σχολίων για τις ιστοσελίδες flight.com.gr, navaldefence.gr, military-history.gr

74
Όπως είναι γνωστό, τα σχόλια στα site μας υπόκεινται σε έλεγχο και επεξεργασία ώστε να διασφαλιστεί η συμμόρφωσή τους με τους κανόνες που έχουμε...

Related News

Ρούμπιο: Οι ΗΠΑ δεν συζητούν τη μόνιμη διχοτόμηση της Λωρίδας της Γάζας

Ο υπουργός Εξωτερικών των ΗΠΑ Μάρκο Ρούμπιο δήλωσε σήμερα ότι δεν εξετάζεται η μόνιμη διχοτόμηση της Λωρίδας της Γάζας μολονότι ο ισραηλινός στρατός ελέγχει...

Ιρλανδία-προεδρικές εκλογές: Νικήτρια η Κάθριν Κόνολι

Η ανεξάρτητη αριστερή υποψήφια Κάθριν Κόνολι κέρδισε τις προεδρικές εκλογές που διεξήχθησαν χθες, Παρασκευή, στην Ιρλανδία, καθώς η μοναδική αντίπαλός της και μέλος του...

ΕΞΕΛΙΞΗ: To Γαλλικό Ναυτικό θα παραμείνει με 5 FDI σύμφωνα με το OPEX360

O ιστότοπος OPEX360, αποκάλυψε πριν λίγες μέρες πως σε μια περίοδο όπου οι απειλές στους ωκεανούς αυξάνονται εκθετικά και η Γαλλία πρέπει να υπερασπίζεται...