马来西亚丹戎帕拉帕斯港(Tanjung Pelepas Port,简称 PTP)近日遭遇网络安全事件,导致集装箱码头运营一度中断数小时。目前港口系统已恢复并逐步重启业务,马士基(Maersk)方面表示,部分船舶船期可能因此出现延误。
事件回顾与运营恢复进展
据《The Loadstar》报道,该事件发生于 9 月 9 日午夜前后。马士基证实 PTP 发生“网络安全事件”,受影响系统现已恢复,码头运营正有序重启。公司正与 PTP 方面保持密切协调,积极评估并处理潜在的运营影响。
详细信息显示,PTP 于当地时间 9 月 9 日 23 时 34 分监测到系统异常,主要波及码头运营系统。为控制风险,港口方立即隔离相关系统并暂停部分作业,随后于 9 月 10 日起逐步恢复正常运营。
PTP 方面表示,正联合网络安全专家深入调查事件原因,并已升级安全措施。截至目前,暂无证据表明客户数据遭到未经授权的访问或泄露。
从船舶动态来看,事件的即时影响相对可控。Lloyd's List Intelligence 数据显示,大多数计划内的集装箱船进出港作业仍在进行,港外未出现明显船舶排队现象。但马士基已提醒客户,需留意部分船舶可能出现的延误情况。
作为马来西亚重要的集装箱中转枢纽,PTP 的网络安全状况直接影响船舶调度、堆场管理及货物处理等数字化环节,其恢复进度备受航运及货代市场关注。
“勒索软件攻击”说法尚未获官方确认
值得注意的是,9 月 11 日有网络安全信息平台称,勒索软件组织 Direwolf 将 PTP 列入其“受害者名单”,并声称获取了相关内部数据。
然而,这一说法目前尚未得到 PTP 或马士基等方面的独立确认。相关网络安全平台也明确指出,该名单仅源于攻击组织的单方面宣称,尚不能作为实际发生数据窃取或泄露的确凿证据。
全球港口网络安全风险持续升温
近年来,港口已成为网络攻击的重点目标基础设施之一。回顾过往案例:
- 2017 年,APM Terminals 旗下包括鹿特丹、纽约在内的 17 个码头遭受 NotPetya 勒索软件攻击,导致订舱、通信及货物处理受阻;
- 2021 年,南非港口运营商 Transnet 遭遇勒索软件攻击,德班等集装箱码头运营一度中断;
- 2022 年,印度贾瓦哈拉尔·尼赫鲁港集装箱码头因网络攻击停运 5 天;
- 2023 年,日本名古屋港也因勒索软件攻击导致码头业务中断两天。
随着船舶调度、集装箱追踪及闸口管理等环节对数字系统的依赖度日益加深,港口网络安全已不再仅仅是 IT 技术问题,更直接关系到全球船期安排与供应链的稳定性。

