Výpadek přístavu s tichým problémem s daty
Když malajsijský přístav Tanjung Pelepas (PTP) čelil kybernetickému útoku, který dočasně zastavil provoz terminálu, většina zpravodajství se soustředila na provozní výpadek: manipulace s kontejnery byla pozastavena, systémy obnoveny během několika hodin a provoz obnoven. Rostoucí množství analýz, včetně komentářů japonských obchodních pozorovatelů, však poukazuje na méně viditelný důsledek, který je stejně důležitý pro společnosti a jednotlivce, jejichž zboží prochází tímto přístavem: odhalení dat spojených se zásilkami, smlouvami a osobními záznamy.
PTP, který společně provozují Maersk a MMC, je jedním z nejrušnějších překladišť v jihovýchodní Asii, což znamená, že se nachází v centru dodavatelských řetězců výrobců, maloobchodníků a logistických firem po celém regionu, včetně mnoha japonských společností, které přes tento terminál přepravují zboží. Když jsou terminálové operační systémy přístavu kompromitovány, následky se neomezují pouze na zpožděné lodě. Mohou se dotknout i datové stopy, kterou každá zásilka zanechává: nákladní listy, celní prohlášení, kontaktní údaje dodavatelů a někdy i osobní údaje řidičů, skladových pracovníků nebo zákazníků uvedených v přepravních dokumentech.
Pochopení vzorce „dvojitého vydírání"
Útok na PTP zapadá do vzorce, který bezpečnostní výzkumníci nazývají dvojité vydírání. V tomto modelu útočníci nejen šifrují systémy, aby narušili provoz; také zkopírují citlivá data, než cokoli uzamknou. I když napadená organizace nikdy neobdrží výslovný požadavek na výkupné nebo odmítne zaplatit, ukradená data stále dávají útočníkům páku. Mohou hrozit jejich zveřejněním, prodat je nebo je použít k nátlaku na obchodní partnery výše či níže v dodavatelském řetězci.
To je důležité pro provozovatele přístavu, jako je PTP, protože data proudící jeho systémy nejsou jen informace o interní IT infrastruktuře. Zahrnují záznamy spojené s tisíci zásilek zpracovaných jménem lodních společností, zasilatelů a podniků, kterým náklad nakonec patří. Narušení na úrovni terminálu se může šířit směrem ven ke každé společnosti, jejíž kontejnery prošly během postiženého období, bez ohledu na to, zda tyto společnosti byly přímo cíleny.
To je v souladu s širším trendem útočníků zaměřujících se na námořní a dopravní infrastrukturu spíše než na jednotlivé společnosti, protože jediné kompromitované úzké místo může najednou odhalit data spojená s desítkami navazujících podniků. Podobná dynamika se odehrála i v jiných námořních incidentech, včetně případů, kdy se samotné tankery staly cílem kybernetických útoků, které přivedly federální vyšetřovatele k mezerám v kybernetické bezpečnosti námořního sektoru.
Kde logistické smlouvy selhávají
Úhel pohledu, který japonské komentáře nastolily a který si zaslouží více pozornosti i mimo Japonsko, je smluvní. Mnoho přepravních a logistických dohod mezi výrobci, zasilateli a provozovateli přístavů či terminálů bylo sepsáno s ohledem na provozní zpoždění a poškození nákladu, nikoli na odpovědnost za únik dat. Klauzule často specifikují, kdo platí, pokud je kontejner opožděn nebo poškozen, ale zřídka se zabývají tím, co se stane, pokud jsou systémy terminálu kompromitovány a data o zásilkách, včetně osobních nebo obchodně citlivých informací, skončí v rukou útočníků.
Tato mezera se stává skutečným problémem, když společnost spoléhající se na přístav zjistí, někdy pouze prostřednictvím veřejného oznámení nebo mediálních zpráv, že její záznamy o zásilkách mohly být odhaleny. Bez jasného smluvního jazyka o lhůtách pro oznámení, odpovědnostech za nakládání s daty a odpovědnosti mohou být postižené podniky ponechány v nejistotě ohledně svých vlastních povinností vůči zákazníkům nebo regulačním orgánům, zejména pokud zákony o ochraně osobních údajů v jejich domovském trhu vyžadují neprodlené oznámení o narušení.
Co to znamená pro vás
Pokud vaše firma přepravuje zboží přes mezinárodní přístavy, nebo pokud pracujete pro společnost, která tak činí, incident v PTP je připomínkou, že riziko kybernetické bezpečnosti v logistice nekončí u vašeho vlastního firewallu. Rozšiřuje se na každý přístav, terminál a systém přepravce, který se dotýká dat o vašem nákladu. Pro spotřebitele je přímý dopad obvykle nepřímý: vaše osobní údaje se mohou objevit v přepravním záznamu, pokud jste objednali zboží, které prochází postiženými dodavatelskými řetězci, i když to je obvykle menší riziko než narušení týkající se přímo maloobchodníků nebo finančních služeb.
Pro podniky je praktickým závěrem přezkoumat smlouvy s dodavateli a logistickými partnery konkrétně s ohledem na klauzule o úniku dat a kybernetické bezpečnosti, nejen na podmínky provozního zpoždění. Zeptejte se logistických partnerů, jaká data o vašich zásilkách uchovávají, jak dlouho je uchovávají a co jejich závazky týkající se oznámení o narušení skutečně říkají.
Klíčové poznatky
- Kybernetický útok na přístav Tanjung Pelepas narušil provoz terminálu a zapadá do vzorce dvojitého vydírání, kde ukradená data vytvářejí páku i bez přímého požadavku na výkupné.
- Podniky přepravující zboží přes postižené přístavy by měly předpokládat, že data související se zásilkami mohou být odhalena, i když nebyly přímo cíleny.
- Přezkoumejte logistické a přepravní smlouvy s ohledem na odpovědnost za únik dat a klauzule o oznámení, nejen na podmínky provozního zpoždění.
- Zeptejte se provozovatelů přístavů, přepravců a zasilatelů přímo na jejich postupy uchovávání dat a reakce na narušení před incidentem, ne po něm.




