168327 – 24032023 – Agenția pentru Securitate Cibernetică a UE (ENISA) a publicat un raport în care sunt incluse și analizate incidentele și amenințările cibernetice în transportul aerian, maritim, feroviar și rutier, din perioada ianuarie 2021 – octombrie 2022.
Conform lui Juhan Lepassaar, directorul executiv al ENISA, „Transportul este un sector cheie al economiei noastre, de care depindem atât în viața personală, cât și în cea profesională. Înțelegerea distribuției amenințărilor cyber, a motivațiilor, trendurilor și pattern-urilor, precum și a impactului lor potențial, este crucială dacă vrem să îmbunătățim securitatea cibernetică a infrastructurilor critice implicate.”
Potrivit raportului, atacurile ransomware au devenit cea mai proeminentă amenințare la adresa sectorului în 2022, atacurile aproape s-au dublat, crescând de la 13% în 2021 la 25% în 2022. Sunt urmați îndeaproape de amenințări legate de date (breșe sau scurgeri), infractorii cibernetici urmărind obținerea de date ale angajaților și clienților sau a proprietății intelectuale pentru profit.
Atacurile sunt considerate a fi planificate cu caracter oportunist, deoarece nu au fost observate grupuri cunoscute care vizează exclusiv sectorul transporturilor.
Mai mult de jumătate dintre incidentele observate în perioada analizată au fost legate de infractorii cibernetici (55%). Ca mod de operare, ei aplică principiul „follow the money”.
Raportul mai semnalează a creștere (23%) a atacurilor grupurilor de hackeri, motivația fiind de obicei legată de mediul geopolitic sau de ideologii și vizează perturbarea operațională. Aceștia recurg în principal la atacuri DDoS și vizează în principal aeroporturi europene, autoritățile feroviare și de transport. Ratele acestor atacuri sunt concentrate pe regiuni specifice și sunt afectate de tensiunile geopolitice actuale.
Actorii sponsorizați de stat au vizat sectorul maritim sau autoritățile guvernamentale de transport.
Acestea fac parte din categoria „Tot transportul”, care include incidente care vizează sectorul transporturilor în ansamblu. Prin urmare, această categorie include organizațiile naționale sau internaționale de transport din toate subsectoarele, precum și ministerele transporturilor.