← ← 返回供应链评论 港口基建

丹戎帕拉帕斯港遭网络攻击暂停装卸,平均等泊2.0天

来源: Kuehne+Nagel · 2026-09-20
摘要

德迅(Kuehne+Nagel)9月9—15日的港口更新显示,马来西亚丹戎帕拉帕斯港9月9日发生网络安全事件,码头操作系统受损,集装箱装卸一度暂停。该港船舶平均等泊约2.0天,虽对船舶影响有限,但恢复以分阶段进行,并启用人工闸口作业。此事叠加亚大洋区拥堵——上海等泊4.42天、宁波3.19天、釜山堆场密度达90%;经东南亚中转的货主应预留缓冲、恢复期间直接向码头确认货物状态。

供应链行动建议

马来西亚丹戎帕拉帕斯港(Tanjung Pelepas,下称 TP 港)遭网络攻击,集装箱作业停摆,这波冲击无论你是否直接走这个港,都已经到了你桌上。德迅(Kuehne+Nagel)9 月 9 日至 15 日的运营更新,把这起事件清晰地摆进了本就紧绷的亚洲—大洋洲窗口期里。

给所有在搬箱子的人一句话结论:TP 港船舶平均等待约 2.0 天,恢复后改用人工闸口、分阶段复工;而周边港口也没闲着——上海等待 4.42 天,宁波 3.19 天,釜山堆场利用率 90%。

这篇建议是写给进出口方的——真正订舱、付 demurrage(滞箱费)、还要跟客户解释货为什么晚到的人。我会把事情讲清楚、把成本算明白,再告诉你这周具体该做什么。

先说事实。9 月 9 日,马来西亚 TP 港检测到一起网络事件,德迅 9–15 日更新显示,攻击扰乱了码头操作系统,集装箱装卸被迫暂停。TP 港是马六甲海峡最大的中转枢纽之一,也是亚洲—欧洲、亚洲—大洋洲干线网络的心脏节点。一个码头停摆,不是本地小故障,而是心跳漏了一拍,下游所有人都能感觉到颤动。

要理解这个港为什么关键,得先明白中转枢纽到底在干什么。世界上绝大多数集装箱不是点对点直运的,而是坐大船从制造基地运到枢纽,像机场行李一样分拣,再换小船去最终港口。TP 港正是大洋洲贸易的这种枢纽,也是承运人中转亚洲、印度次大陆货物的要冲。枢纽系统一黑,分拣就停,本该十二小时转运的箱子开始干等,而每一个干等的箱子,都错过了一班衔接。

恢复在推进,但是分阶段的——阶段性复工翻译过来就是咱们在用手干活。码头已经启用人工闸口。想象一下自助结账和只有一个收银员拿纸质账本的区别。人工闸口能让货动起来,但速度只有正常的一小部分,而且更容易出错,而这种错,系统本来一秒就能抓出来。如果你的货现在碰这个港,这就是它所处的环境。

更新的核心数字是:事件期间 TP 港船舶平均等待约 2.0 天。请记住这个数,因为它应该成为你排程的基准。两天的船等,意味着两天的箱子没卸、没装、没提走。听起来不大,但它不小,原因就在于这个港不是孤立坏的。

亚洲—大洋洲窗口在本起攻击之前就已经堵了。把区域港口网想成高峰时段的高速公路,一个出口封了,车流不会消失,只会堆到别的出口。全球最忙的上海港,船舶等待 4.42 天;紧挨着的宁波,3.19 天;韩国中转大户釜山,堆场利用率 90%,几乎每个堆位都被占满,根本没有余量吸收突增。

上海 4.42 天值得你多想一会儿。那是全球最先进港口之一外面,近四个半白天黑夜有船在排队。这里的拥堵不是 TP 港造成的,但两者说的是同一件事:系统已满、全程发热。当你长三角的工厂终于装好一个箱子,它在跨洋之前,先要面对四天多的卸前等待。对澳新那边等货的进口商来说,实际时钟比船期表承认的要长。

宁波 3.19 天是同一部片子,只是片长短一点。宁波和上海共享腹地、共享大量同批货,一个堵,另一个必然渗过去。如果你的供应商把产能分在两地,别以为一个更糟另一个就安全——它们连体,区域性的放缓会一起动。

釜山 90% 的堆场利用率是安静的危险。堆场这么满,就没有缓冲。平时一个港堵了,承运人就把中转量转到有空位的另一个港;但如果釜山都 90% 了,这条逃生阀几乎关死。系统绕开麻烦的能力本身被卡住了,这比任何单个数都更该让你紧张。

合起来看,这是一个没有减震器的网络。马来西亚一起网络事件抽走了运力,邻居们却已接近天花板,于是延误没处去,只能压到你的排程上。马来西亚的两天等待,不会关在马来西亚——它把船更晚地推到上海、推到宁波,把釜山本就不多的空位再挤掉一点。延误会叠加,因为余量已经没了。

对进口商,它做的第一件事,是给你的到货日打上个问号。你货代上周发的 ETA,是基于 TP 港正常工作这个世界算的,而这个世界在这段时间不存在了。你的柜子现在要面对 2.0 天的平均等待,加上缓慢的人工闸口,再加上下一港碰到的连锁。采购单上的日期和柜子真正滚上你月台的日期,已经悄悄离了婚。

对出口商,问号落在你的订舱上。如果你订的舱位要经 TP 港中转,你的设备和箱位可能正排在一个你看不见的队里。工厂按时完工,卡车按时到,然后柜子进了一个此刻靠手干活的体系。这种挫败感很真实,也不是你能修的,但是你要管的;而管理它,始于别假设船期还作数。

成本面最先、也最直观地砸下来。柜子在拥堵或人工运作的码头多待一天,就是一天的堆存、demurrage 或 detention(滞期)费。这些不是理论科目,是真金白银从你账户流出,而且不管这延误是不是你的错都在计。承运人没制造攻击,但承运人会照样就箱子超出免费用箱期那几天给你开票。

时间面更糟,因为它会复利。一个港的两天延误,变成下一港错过的衔接,再变成客户收到货前的一整周。海运不像火车有固定时刻表,它跑在一张依赖网里。扯一根线——枢纽宕机——整张网都移。报出来的两天是局部平均,你那个具体的柜子可能更走运,但按数学看,更可能更倒霉。

风险面是大多数人低估的,也是我最想让你当真的。网络事件会削弱码头的可见性工具。你用来排程的 track-and-trace(全程追踪)、ETA 更新、节点通知,恰恰依赖被攻击的那套系统。所以恢复期间,你赖以计划的数据可能陈旧、残缺,或者干脆没有。你是在仪表盘变暗的情况下飞,而暗的仪表盘更容易出事。

除此之外,人工闸口带来一种自动化系统原本吸收掉的单证风险。电脑拿封号对订舱,拼写错一秒抓出;一个拿对讲机、累了的 clerk 来做,拼写错就变成实际延误——你的车被打发走,柜子被放到一边,两天等待变成五天。人工兜底比没兜底强,但不是免费,代价以你的时间体现。

我把硬数字摆上来,免得空谈。假设一个 40 尺高柜(40HC),从马来西亚或新加坡一带供应商出货,经 TP 港中转,申报货值 85,000 美元。假设承运人在受影响枢纽的码头堆存加 demurrage 费率为每天 105 美元,detention(滞期,超免费用箱期占用承运人箱子的费)费率为每天 120 美元。再假设内陆拖车是按固定时段订的,任何改约产生 150 美元 flat 的重新操作与行政费。

正常条件下,这个柜一天内清关出场,堆存费为零。在当下中断里,加上 2.0 天平均船等,再保守加 0.5 天人工闸口的减速才放你车走,合计 2.5 个额外天。堆存:2.5 乘 105 等于 262.50 美元;detention:2.5 乘 120 等于 300 美元;拖车改约:150 美元。这一起事件、这一个柜的直接可见成本,是 712.50 美元。

放大看。如果你每月走这条走廊 40 个柜,单这一起事件在受影响月份就多掏约 28,500 美元直接成本——这还没算货架空着没做出的销售、JIT 供货合同里的罚金、或是你配送中心为应对集中到货加的班。举这个例子的重点不是精确数字,而是:两天等待一旦碰到你的 P&L,就绝不只两天。

再看第二个场景,因为货值会改变算式。假设同样的 2.5 天延误,落在一票高值零售货上,货值 400,000 美元,目的地是一场固定日期开打的促销。堆存和 detention 还是 712.50 美元,但机会成本不同:如果促销每天带来 8,000 美元增量毛利,延误把你推过 launch 两天,你就把 16,000 美元留在了桌上。对高值或强时效货,延误成本不来自费率,而来自错过的窗口。请据此给缓冲定价。

那么该做什么,又是什么时候。先,把你碰 TP 港、任何新加坡中转、任何马来西亚—大洋洲走向的活 booking 拉出来,在承运人当前 ETA 上再加至少 2 到 3 天缓冲,重排到货预测。今天做,不是周五,也不是等下次更新。窗口在动,缓冲就是你的保险。

接着,联系你的货代或承运人客户经理,逐票要受影响货的状态确认。给自己定死线:9 月 18 日前必须拿到这些确认。恢复是分阶段的、信息是不均的,你要进到循环里,赶在下一次更新前,而不是在公开通告里读到自己的货。如果到这天货代还给不出确认状态,这份沉默本身就是信息,你应把该票当风险件处理。

另外,趁系统还不全,现在就把单证预清。核对封号、订舱号,确认商业发票、箱单和柜内货一致。当人工闸口碰到你的柜子,必须没有任何能让人手绊一下的东西。最便宜去防的延误,就是单证不符造成的那种,因为它完全在你掌控内。

给自己设触发阈值,写下来。若 TP 港船等过了 9 月 17 日仍高于 1.5 天,升级到承运人区域台,要求做路径复核。若上海等待跨过 5.0 天,把你华东出货当风险件,给每票相关客户承诺都加整周缓冲。若釜山堆场利用率稳在 88% 以上,除非真没替代,否则别把中转量往釜山绕。这些不是恐慌按钮,是地图上告诉你何时换路的那几条线。

绕开 TP 港,你可以做,但别假定邻居的门开着。新加坡就挨着,能吸一些量,但它自己也有压力;一个马来西亚枢纽出网络事件,往往把外溢订舱的浪一头拍进隔壁 gateway。巴生港(Port Klang)对某些服务是选项。对去大洋洲的货,权衡一下:从上海或宁波直运(尽管等待天数难看)是否比经一个还在从攻击里恢复的中转枢纽,给你更多可预测性。

这些改道没有免费的。每个都加成本或加转运天,所以切换前,拿前面每柜 712 美元的例子上去建模。被恐惧驱动的 blanket 改道,可能比它避开的延误还贵。纪律在于:把改道成本和预期延误成本比一比,选小的,动。这就是物流专业者和看头条反应的人之间的区别。

坑,是钱悄悄漏掉的地方。先,别在假设上沟通。人工闸口期间,别信一句口头的清了,要书面确认节点,并索要人工放行的参考号。一个无法引用的已清状态,是你无法据以行动的状态。什么都留档,因为系统恢复上线时,靠纸面轨迹来弥合缺口。

第二坑是单证漂移。系统宕着,你三天前发的 PDF 可能和码头 clerk 手上的对不上,重发、再核对关键字段。第三坑是被 blanket 改道吓到、花得比避开的延误还多——上面讲过,但值得重复,因为恐惧很贵。第四坑、也最安静的那个,是让你的客户从追踪页、而不是从你这儿,得知货晚了。两天的惊吓是一笔任何费率行都记不下的关系成本,而它,是一通主动电话最易防住的。

我在这行够久,知道港口网络事件不是会不会、而是何时的事;TP 港提醒我们,最高效的枢纽,恰恰是它一坏最疼的那个。好消息是这起事件分阶段可恢复、船期影响至今有限。坏消息是它落在一个没有余量藏延误的拥堵窗口里。我的建议,平实直接:加缓冲、确认状态、清单证、盯阈值。这周把四件事做了,你就跑赢了市场上大多数人。我是 Leo,收尾此信,也会和你一起,盯着 TP 港那条 1.5 天的线。

  • 给所有 TP 港、新加坡中转、马来西亚—大洋洲走向的活 booking,在当前 ETA 上再加 2 到 3 天缓冲,9 月 17 日前完成重排。
  • 9 月 18 日前逐票拿到货代或承运人书面状态确认;拿不到即按风险件处理。
  • 人工闸口碰到你柜子前,先核对封号、订舱号、发票与箱单一致。
  • 若 TP 港船等过了 9 月 17 日仍高于 1.5 天,升级到承运人区域台做路径复核。
  • 若上海等待跨过 5.0 天,华东出货统一加整周缓冲。
  • 釜山堆场利用率稳在 88% 以上期间,除非无替代,否则勿绕道釜山中转。

— 作者 Leo

阅读原文 →
港口cyberattackmalaysia拥堵