North Carolina Ports confirms cyberattack disrupting operations

ノースカロライナ州港湾局は、サイバー攻撃によりウィルミントン港、モアヘッドシティ港、およびシャーロット内陸港のITシステムが混乱し、業務に支障が生じたことを確認した。

これら3つの施設はいずれも同港湾局に属しており、2つの主要な商業用深水港と1つの内陸ハブを構成している。

3つのうち最も重要なウィルミントン港は、9つのバースと年間60万TEUのコンテナ取扱能力を有し、週平均5,000コンテナのゲート出入りを取り扱っている。

image

ウィルミントンとモアヘッド・シティを合わせると、年間440万ショートトンのバルク貨物および一般貨物を扱い、重要な地域物流ハブとしての役割を果たしている。

報道によると、この攻撃は8月4日に検知され、港湾当局はサイバーセキュリティ緊急対応計画を発動して対応し、8月5日の午前から復旧作業を開始した。

このインシデントによりシステム全体が停止し、8月5日午前8時に3施設すべてのゲートが開かれる事態となり、港湾業務やトラック輸送に遅延が生じた。

港湾局は、この攻撃を既知の脅威主体によるものと特定しておらず、機密データが盗まれたかどうかも明らかにしていない。

港湾局のウェブサイトに掲載された通知によると、業務は徐々に通常に戻りつつあるものの、影響を受けたシステムやサービスの復旧作業が継続中であるため、引き続き遅延が見込まれるとしている。

Latest notice on the port's website
港湾局ウェブサイトの最新のお知らせ
出典:

「ウィルミントン港、モアヘッドシティ港、およびシャーロット内陸港のゲートは、明日8月7日、通常の運営スケジュールに従って運用されます」と、最新の状況報告には記載されています

「船舶の運航も予定通り行われます。ITチームが影響を受けたシステムの評価とサービスの復旧作業を継続しているため、遅延が生じる可能性があります。ご理解とご協力をお願いいたします。」

当メディアはノースカロライナ港湾局に連絡を取り、本件に関する詳細を問い合わせていますが、本記事の公開時点では回答を得られていません。

本稿執筆時点では、この攻撃について公に犯行声明を出している脅威グループは存在しない。