情資卡編號:TCCY-RCDC-ANA-202212-0046
事件主旨: 網路攻擊影響丹麥鐵路公司多列火車停駛
內容說明:
根據丹麥廣播公司DR報導,該國最大的鐵路營運公司DSB旗下所有列車在週六上午連續數個小時均無法行駛。遭受攻擊的並非DSB本身,而是其外包廠商Supeo,Supeo是專為鐵路、交通設施和公共運輸提供資產管理服務商。
Supeo尚未證實遭受攻擊,但DSB認為這是一起犯罪事件。在發現駭客攻擊之後,Supeo決定關閉伺服器,導致列車司機使用的一款軟體無法正常運作,而引發了列車營運中斷
Supeo的軟體方案提供運輸單位各項關鍵資訊,例如:速度限制和有關鐵路狀態的訊息。據媒體報導,Supeo關閉伺服器的決定令該軟體停止運作,司機們只能被迫停車。
攻擊鐵路的威脅行為者十分常見,最近的目標包括白俄羅斯、義大利、英國、以色列和伊朗。雖然研究人員已經證明,現代火車系統確實容易受到駭客攻擊影響,但近期攻擊活動針對的主要是鐵路網站、票務及其他IT系統,沒有直接針對控制系統。
風險等級: 2
建議措施:
美國運輸安全管理局 (TSA) 發布了一項新指令,其目的是提高美國鐵路營運的網路安全。
相關資訊請參考:https://www.tsa.gov/sites/default/files/sd-1580-82-2022-01.pdf