2026年8月26日——菲律宾信息和通信技术部(DICT)证实,该国海事工业管理局(MARINA)的海员证件办理系统遭到勒索软件攻击,相关服务在全国范围内中断已超过10天。数千名菲律宾海员因无法办理赴海外任职所需的证件而被迫滞留,生计受到直接影响,海员群体已呼吁总统府介入。
事件经过
DICT通过该国网络安全局-国家计算机应急响应小组(CSB-NCERT,即菲律宾CERT)通报称,正在处置一起影响MARINA海员身份证件(SID)和海员记录簿(SRB)系统的勒索软件事件。MARINA于8月13日向菲律宾CERT报告了此次事件,随后确认系统遭入侵,并自8月14日起暂停全国范围内的SRB和SID办理。
截至8月18日,受影响的数据库和服务器环境仍在重建中,对相关基础设施的取证调查和核查工作仍在进行,当局目前仍无法确认有多少海员数据被访问或窃取。
值得玩味的是,MARINA此前发布的公告并未提及网络攻击,仅将服务中断描述为“全国范围内的技术故障”。MARINA发言人对媒体表示,系统恢复工作仍在进行,恢复后将进一步发布消息,但该机构至今未公布系统恢复时间表。
民生冲击:证件办不了,船就上不去
SRB和SID是菲律宾海员在远洋船舶上工作的必备证件,而MARINA的在线系统是申请人提交材料、预约首次申领或换证的唯一渠道。系统中断使整个海员派遣流程陷入停滞。
退役海员Ed Flores在一封致菲律宾总统马科斯、参议员及国会议员的公开信中表示,系统中断进入第11天时,数千名海员仍受影响,许多人无法办理就业所需证件。部分已在船上的海员可能被迫延长合同,因为接替他们的人员无法及时完成证件办理。他尤其担心被派往黑海、波斯湾等高风险海域的船员,以及长期在岸等待下一份合同的海员,并警告事态可能演变成一场严重的全国性海事和就业危机。
安全分析与潜在后果
网络安全专家、菲律宾国家情报协调局(NICA)前副局长Ashley Acedillo指出,此次事件最直接的后果是海员生计受损,其次是监管层面的连锁反应。
Acedillo特别提醒,此次事件可能与2024年6月的一起数据泄露事件存在关联——当时同一机构有四个面向互联网的应用程序被攻破。“第一次发生这种情况时,除了做好事件响应、修复漏洞和恢复服务,还必须确保威胁行为者没有继续潜伏在系统环境里。这次事件有没有可能是因为上一次没有把威胁行为者彻底清除?这一点值得深入调查。”
他还指出,此次事件涉及数据隐私泄露,应引起国家隐私委员会(NPC)和DICT重视,MARINA可能因此面临罚款及其他法律后果。更长期的风险在于,被窃取的海员数据可能被用于实施诈骗,且海员信息关联着在其他国家船舶上的工作安排,“这不仅关系到经济利益,也涉及国家安全”。
事件启示
这起事件再次表明,面向公众服务的政务系统一旦遭勒索攻击,影响会迅速从“系统宕机”传导为“民生危机”。对关键信息基础设施运营单位亦有借鉴意义:
- 关键业务系统应建立灾备与业务连续性预案,确保主系统瘫痪时存在人工或离线应急办理渠道;
- 事件响应后必须彻底清理攻击者残留访问权限,防止同一入口被二次利用;
- 政务数据泄露的后果具有长尾效应,除事件响应外还应同步开展数据滥用监测与受影响人群预警;
- 涉及个人生计的公共服务中断,应建立跨部门协调机制与透明的信息发布流程,避免“技术故障”式通报损耗公信力。