Ta strona używa plików cookies, aby zapewnić najlepszą jakość korzystania z naszego serwisu oraz do celów analitycznych. Klikając "Akceptuję", wyrażasz zgodę na używanie wszystkich plików cookies. Możesz również odrzucić zgodę, co spowoduje zablokowanie plików cookies analitycznych. Więcej informacji znajdziesz w naszej Polityce Prywatności.
Cyberataki zakłóciły rejs dwóch tankowców. Na pokłady weszły Straż Wybrzeża i FBI
Na tankowcu VL Prosperity potwierdzono ślady złośliwej aktywności cybernetycznej.
Straż Wybrzeża i FBI skontrolowały dwa statki po ich dotarciu do Zatoki Meksykańskiej.
Nie ustalono, czy oba incydenty były ze sobą powiązane ani kto za nimi stał.
Eksperci wskazują, że realnym zagrożeniem może być stopniowe pogarszanie działania wielu systemów statku.
Sponsorowane
Odkryj rewolucyjną metodę nauki języków
Sprawdź jak w 30 dni opanować podstawy dowolnego języka obcego bez wychodzenia z domu.
Dwa tankowce przewożące ropę do Teksasu zostały skontrolowane przez funkcjonariuszy amerykańskiej Straży Wybrzeża i FBI po cyberatakach, które zakłóciły ich rejs. Do wejść na pokłady doszło po dotarciu jednostek do Zatoki Meksykańskiej. Informacje o sprawie przekazały CBS News i The Wall Street Journal, powołując się na przedstawicieli amerykańskich władz.
Śledczy potwierdzili złośliwą aktywność na VL Prosperity
Jedną ze skontrolowanych jednostek był VL Prosperity, tankowiec do przewozu ropy pod banderą Liberii. Statek opuścił Egipt 1 sierpnia i płynął do Galveston w Teksasie. Z danych śledzenia ruchu statków przywołanych przez CBS News wynika, że 7 sierpnia, podczas przejścia przez Cieśninę Gibraltarską, miał paść ofiarą incydentu cybernetycznego.
Informację o ataku opublikowała 20 sierpnia irańska agencja Mehr News Agency. Powołując się na członka załogi, podała, że intruz miał uzyskać dostęp do systemów związanych z maszynownią, a następnie wpływać na przepływ chłodziwa, prędkość silnika i dostarczanie paliwa. Według tej relacji zakłócone miały zostać także systemy nawigacyjne i systemy obsługi ładunku, a łączność statku miała być niedostępna przez około 30 godzin. Są to informacje przedstawione przez irańskie media, a nie pełne ustalenia amerykańskiego śledztwa.
Dzień po publikacji doniesień Mehr News Agency na VL Prosperity weszła grupa złożona ze specjalistów cyberbezpieczeństwa Straży Wybrzeża, funkcjonariuszy organów ścigania, inspektora statku oraz członków zespołu FBI Cyber Action Team. Kontrola trwała cztery dni. Drugi tankowiec został skontrolowany 24 sierpnia, jak podał The Wall Street Journal. W przypadku obu jednostek działania przeprowadzono już po ich przybyciu do Zatoki Meksykańskiej.
Straż Wybrzeża potwierdziła dowody działania złośliwego aktora cybernetycznego na systemach IT i innych systemach pokładowych VL Prosperity.
Słownik artykułu
Pojęcia, które warto znać
Krótkie objaśnienia terminów występujących w tekście. Każde hasło prowadzi do szerszej definicji i przykładów użycia.
Nie ujawniono publicznego potwierdzenia, że za incydentem stał Iran.
Nie ustalono, czy ataki na oba tankowce były ze sobą powiązane.
Inspekcja nie wykazała, by tankowiec był niebezpieczny w dalszej eksploatacji.
Komponenty zespołu cyberochrony Straży Wybrzeża przeprowadziły w ciągu roku około 40 do 50 podobnych wejść na statki.
Brak przypisania ataku Iranowi
Straż Wybrzeża nie powiązała publicznie incydentu z Iranem. Kontradmirał Amy Grable, dowódczyni Coast Guard Cyber Command, potwierdziła jedynie, że analiza systemów IT oraz innych systemów znajdujących się na pokładzie VL Prosperity wykazała ślady złośliwej aktywności. Jednocześnie zaznaczyła, że podczas inspekcji nie znaleziono niczego, co wskazywałoby, że tankowiec nie może bezpiecznie działać.
Śledczy nadal próbują ustalić, czy oba incydenty miały wspólnego sprawcę oraz czy za którymkolwiek z nich stał Iran albo inny podmiot państwowy. Quinton DuBose, były przedstawiciel cyberbezpieczeństwa Straży Wybrzeża, ostrzegł przed wyciąganiem zbyt daleko idących wniosków na podstawie irańskich doniesień. Zwrócił uwagę, że grupy powiązane z Iranem mają historię zawyżania ocen własnych możliwości w cyberprzestrzeni.
Największym ryzykiem może być degradacja wielu systemów
DuBose zakwestionował przedstawiany czasem scenariusz, w którym napastnicy przejmują pełną kontrolę nad supertankowcem. Jego zdaniem bardziej prawdopodobnym i praktycznym zagrożeniem jest stopniowe pogarszanie działania poszczególnych systemów w takim stopniu, aby bezpieczne prowadzenie statku stało się trudne. Taki scenariusz nie wymaga całkowitego przejęcia jednostki. Wystarczy, że problemy obejmą jednocześnie kilka obszarów istotnych dla załogi, nawigacji, łączności lub obsługi ładunku.
Sektor morski korzysta z połączonych systemów informatycznych, technologii operacyjnej oraz urządzeń komunikacyjnych, które nie zawsze były projektowane z myślą o obecnym poziomie zagrożeń. Wśród wskazywanych przez ekspertów obszarów ryzyka znajdują się starzejące się i niewystarczająco zarządzane systemy OT, łączność satelitarna SATCOM oraz podłączone urządzenia IoT. Zagrożenie mogą tworzyć także różne kanały komunikacji i nośniki danych, w tym Wi-Fi, radio HF oraz zainfekowane pamięci USB. Materiał źródłowy wymienia te elementy jako potencjalne drogi uzyskania dostępu, nie przedstawiając instrukcji wykorzystania konkretnej podatności.
Cyberbezpieczeństwo żeglugi jako kwestia bezpieczeństwa dostaw
Konsekwencje incydentu na statku nie muszą ograniczać się do awarii komputerów. W zależności od zakresu naruszenia problem może dotyczyć napędu, sterowania, nawigacji, łączności albo systemów zarządzania ładunkiem. Eksperci od lat wskazują także na ryzyko manipulowania sygnałami GPS, fałszowania danych AIS w celu ukrycia rzeczywistego położenia jednostki oraz doprowadzenia do sytuacji, w której statek zablokuje ważny szlak wodny. Są to scenariusze ryzyka, a nie ustalenia dotyczące VL Prosperity lub drugiego tankowca.
Znaczenie takich incydentów wynika z roli transportu morskiego w gospodarce. Według kontekstu przywołanego w materiale około 80 procent towarów na świecie jest przewożonych drogą morską. Poważny, celowo wymierzony atak na statek albo infrastrukturę portową mógłby więc powodować straty finansowe i zakłócenia rozchodzące się w wielu branżach. Nie oznacza to, że każdy cyberincydent na tankowcu prowadzi do kryzysu dostaw, ale pokazuje, dlaczego działania obronne na morzu są traktowane jako element bezpieczeństwa gospodarczego.
Sprawa VL Prosperity pojawiła się krótko po ogłoszeniu przez amerykańską Straż Wybrzeża utworzenia Office of Maritime Cybersecurity Policy. Nowe biuro ma pełnić funkcję centralnego organu odpowiedzialnego za opracowywanie i wdrażanie zasad dotyczących cyberbezpieczeństwa oraz ochrony systemu transportu morskiego. Jednocześnie prowadzone inspekcje pokazują, że reakcja na incydenty obejmuje nie tylko analizę sieci, lecz także fizyczne sprawdzenie urządzeń i systemów działających na pokładzie.