据CyberScoop证实,1月29日,德国主要石油储存公司Oiltanking GmbH Group遭到网络攻击。德国新闻媒体Handelsblatt首次报道,网络攻击影响了Oiltanking以及矿物油贸易公司Mabanaft的IT系统。两家公司都隶属于总部位于汉堡的Marquard & Bahls集团,该集团是世界上最大的能源供应公司之一。Oiltanking和Mabanaft在他们的联合声明中表示,他们正在努力尽快解决该问题并了解其全部波及范围。另据路透社报道,荷兰皇家壳牌公司2月1日表示,由于德国物流公司Marquard& Bahls的两家子公司遭到网络攻击后,它正在将石油供应重新转运到其他仓库。2月1日,受攻击事件影响,欧洲西北部地区馏分柴油价格略微上涨。

根据该公司企业通信主管克劳迪娅·瓦格纳 (Claudia Wagner) 的一份声明,这次攻击针对的是 IT系统和供应链。攻击关闭了油罐公司的IT系统。Oiltanking的德国子公司在德国经营所有码头,目前运力有限。Oiltanking的全球业务并未受到影响。

“我们正在根据我们的应急计划解决这个问题,并了解事件的全部范围,”瓦格纳在一封电子邮件中写道。“我们正在与外部专家一起进行彻底调查,并与有关当局密切合作。”

主要是由于储罐装载/卸载过程的自动化不能退回到手动操作,因为它完全依赖于当前离线的计算机化系统。Oiltanking在德国共有13个油罐区,目前这些罐区不能为卡车提供服务。

Oiltanking的所有装卸系统都瘫痪了。该物流公司是全球最大的矿物油、化学品和气体储罐空间独立供应商之一。2019年总吞吐量约为1.55亿吨。矿物油贸易商Mabanaft 的IT系统也受到影响。事件的全部范围仍不清楚。Mabanaft属于 Marquard & Bahls集团,该集团在2020年的销售额约为 92 亿欧元。

Oiltanking Germany拥有并经营着11个码头,总储存量为237.5 万立方米燃料。该公司的客户包括许多中型公司以及壳牌石油公司。该公司告诉路透社,荷兰皇家壳牌公司现在正在将石油供应重新分配到其他储存地点。

Oiltanking没有详细说明这次袭击的性质或幕后黑手。德国情报部门上周就某国黑客组织APT27的持续网络攻击曾经发出了警告。

总部位于汉堡的Marquard & Bahls在2020年创造了105 亿欧元(118 亿美元)的销售额,拥有约6,200 名员工。据该公司称,其Oiltanking部门在20个国家拥有并经营着45个码头。

此次攻击发生之际,严重依赖俄罗斯石油的德国考虑在俄罗斯进一步入侵乌克兰时退出与俄罗斯的一项主要天然气管道协议。

Lookout公司安全解决方案高级经理Hank Schless 表示:“没有足够的信息来说明谁应该对此负责,但无论如何,攻击者都看到了对德国施加更大压力的机会,德国是欧洲最大的俄罗斯天然气消费国之一。”Schless 在给CyberScoop的电子邮件中写道。“这是利用高压情况为恶意网络活动创造机会的完美例子,攻击者尽可能频繁地这样做。”

尽管目前评估中断情况很严重,如果公司需要很长时间才能解决由攻击引起的IT问题,供应链也可能会中断。但德国独立储罐协会的常务董事弗兰克夏珀告诉《明镜周刊》,这次攻击不会危及该国的燃料供应,无论是供暖还是运输方面。

德国联邦信息安全办公室主席Arne Schonbohm 在新闻发布会上说,”我认为这起事件很恶劣,但并不严重。这些公司每年生产160万升燃料油和210万升燃气……它影响了德国北部的233个加油站。这很可能导致以现金支付。“

德国网络安全机构表示,它正在提供其专业知识。

过去,针对能源部门的网络攻击已被证明极具破坏性。2021年5 月针对美国Colonial Pipeline的勒索软件攻击引起了美国加油站的恐慌,真正原因是勒索攻击后油气管道的计量系统无法使用,不得不停止服务。这次针对德国的油气供应链的攻击是储运的物流系统,预计会产生连锁反应,间接影响油气供给。具体影响仍待评估。但在俄乌局势日趋紧张、欧美与俄口水仗加剧、针对乌克兰的网络攻击有增无减的情况下,这一事件产生的网络外溢影响暂时难以预料。

参考资源

1、https://www.reuters.com/business/energy/shell-re-routes-oil-supplies-after-cyberattack-german-logistics-firm-2022-02-01/

2、https://www.cyberscoop.com/major-german-fuel-storage-provider-hit-with-cyberattack-working-under-limited-operations/

3、https://www.handelsblatt.com/unternehmen/energieversorgung-cyberangriff-legt-oiltanking-tanklager-deutschlandweit-vollstaendig-lahm-tankwagen-beladung-ausser-betrieb/28023918.html?ticket=ST-5386718-tSseLxXfPLKTLlmn9VaC-ap3

4、https://www.bleepingcomputer.com/news/security/german-petrol-supply-firm-oiltanking-paralyzed-by-cyber-attack/

声明:本文来自网空闲话,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。