然而,根據Thetius、CyberOwl和HFW最新發布的一份57頁的網絡安全報告中的一項調查結果,在過去12個月里,五分之一的航運公司遭遇過網絡攻擊,贖金成本正在大幅下降。
船東調查的主要結果顯示,7%的調查參與者承認在遭受網絡攻擊后支付了贖金。2023年,近14%的人承認支付過贖金。現在支付贖金的平均成本不到10萬美元。2023年,這一數字為320萬美元。
93%的受訪船員表示,他們覺得自己在應對當前網絡安全挑戰方面準備不足,70%的受訪船員表示,他們認為可以通過演習和演練來改進培訓。
根據CyberOwl的分析,在他們在2024年處理的1200多個船舶網絡安全案例中,60%的事件是由惡意軟件傳播到船舶系統引起的。77%的惡意軟件是通過USB和可移動媒體傳播的,比如工程師的筆記本電腦。
HFW合伙人湯姆•沃爾特斯(Tom Walters)表示:“在過去12個月里,五分之一的航運公司面臨網絡攻擊,我們這份具有里程碑意義的報告具有重大意義。”“航運業越來越依賴于技術來運營,隨之而來的是來自外部威脅行為者的更大風險。在船舶生命周期的每個階段,公司都必須采取措施保護自己免受持續的威脅,這一點至關重要。
“目前,海上網絡安全法規、指導方針和標準缺乏協調正困擾著我們。每年,我們都會增加更多的要求,但這些要求在細節上并不一致,這正在成為行業的噩夢,并為未來創造了一種不可持續的模式,”全球海事網絡安全聯盟(Global Maritime Cybersecurity Consortium)主任Scott Dickerson評論道。