FBI har bekræftet cyberangreb mod to kommercielle tankskibe på vej mod Texas. Amerikanske myndigheder undersøger, om Iran eller en Iran-tilknyttet gruppe spillede en rolle, selvom myndighederne ikke offentligt har identificeret angriberne.

FBI bekræfter to cyberangreb mod tankskibe

FBI bekræftede, at cyberhændelser ramte to separate kommercielle fartøjer i august.

Amerikanske cyberteams gennemførte undersøgelser om bord på skibene den 21. og 24. august. Begge fartøjer havde sejlet gennem Gibraltarstrædet på vej mod havne i Texas.

Det ene tankskib transporterede næsten 2,3 millioner tønder olie. Det andet fartøj planlagde samtidig at hente flydende petroleumsgas fra en anden havn i Texas.

Amerikanske myndigheder overvejer angiveligt, om Iran eller en Iran-tilknyttet gruppe kan have gennemført angrebene. Efterforskningen er dog stadig i gang, og myndighederne har ikke formelt tilskrevet nogen aktør nogen af hændelserne.

Cyberteams går om bord på VL Prosperity

Myndighederne identificerede et af de berørte fartøjer som VL Prosperity, et Liberia-flaget tankskib til råolie.

Skibet forlod Egyptens Sidi Kerir Oil Terminal den 1. august. Det angav Galveston i Texas som sin destination og planlagde at ankomme den 24. august.

VL Prosperity er 333 meter langt og har en dødvægtkapacitet på 319.547 ton. Det sejlede ind i Den Mexicanske Golf efter at have rejst fra Middelhavet.

Tre dage før den forventede ankomst gik et specialiseret amerikansk team dog om bord på fartøjet for at undersøge en omfattende kompromittering af netværket.

Teamet omfattede retshåndhævende personale fra kystvagten, en skibsinspektør og medlemmer af Coast Guard Cyber Protection Team. Operatører fra FBI Cyber Action Team deltog også i operationen.

Udenlandske aktører kompromitterer fartøjets netværk

Kystvagten oplyste, at efterforskerne fandt tegn på, at udenlandske cyberaktører havde kompromitteret fartøjets netværk.

Den fælles indsats om bord havde til formål at undersøge både operationel teknologi og IT-systemer. Disse systemer understøtter navigation, kommunikation og maskineri om bord på moderne kommercielle fartøjer.

Cyberspecialister inspicerede skibet og arbejdede på at sikre dets infrastruktur. Ifølge kystvagten fortsatte operationen i mere end tre dage.

Myndighederne har ikke offentliggjort tekniske detaljer om angrebsvektoren. De har heller ikke forklaret, hvordan hackerne oprindeligt fik adgang til fartøjet.

Det andet tankskib var på vej mod Texas

FBI bekræftede også en efterforskning af endnu et cyberangreb mod et tankskib.

Det andet fartøj, Kohaku, er 227 meter langt og sejler under Marshalløernes flag. Det planlagde at sejle til en havn i Texas for at laste flydende petroleumsgas.

Ligesom VL Prosperity passerede Kohaku angiveligt gennem Gibraltarstrædet. Data fra skibssporing viste senere, at det lå for anker nær Malta.

Myndighederne har ikke afsløret, om de samme angribere stod bag angrebene på begge skibe. Ikke desto mindre har de lignende ruter, destinationer og tidspunkter ført til en koordineret efterforskning.

Gibraltarstrædet kan have strategisk betydning

Begge fartøjer sejlede gennem Gibraltarstrædet, som forbinder Middelhavet med Atlanterhavet mellem Spanien og Marokko.

Omkring 300 skibe bruger passagen hver dag. Derfor udgør den et af verdens vigtigste maritime knudepunkter.

Trafikken gennem Gibraltar er også steget som følge af forstyrrelser omkring Hormuzstrædet. Derfor får ruten voksende strategisk betydning for globale energitransporter.

Efterforskerne kan undersøge, om skibenes ruter og last gjorde dem til attraktive mål. Amerikanske myndigheder har dog ikke offentligt bekræftet et motiv.

Iransk rapport hævder, at kommunikationen svigtede

Irans statsejede Mehr News Agency identificerede VL Prosperity, før amerikanske myndigheder offentligt navngav fartøjet.

Med henvisning til et anonymt besætningsmedlem hævdede mediet, at tankskibet mistede al kommunikation i 30 timer. Det hævdede også, at angriberne fik adgang til systemer i maskinrummet.

Ifølge rapporten reducerede angriberne køleflowet til motoren og øgede motorens hastighed. Mediet hævdede desuden, at de deaktiverede systemer forbundet med brændstof- og motorolietanke.

Amerikanske myndigheder har dog ikke bekræftet disse tekniske påstande. Derfor bør rapporten ikke betragtes som en officiel redegørelse for hændelsen.

Mehr oplyste ikke, at en bestemt gruppe havde taget ansvaret. Ikke desto mindre fremstillede mediets dækning angrebet som en mulig advarsel fra Irans såkaldte modstandsfront.

USA undersøger mulig iransk forbindelse

Kystvagten beskrev hændelsen som ondsindet cyberaktivitet udført af udenlandske aktører. Den navngav dog ikke det land eller den gruppe, der var ansvarlig.

Andre rapporter oplyste, at amerikanske myndigheder undersøger mulige forbindelser til Iran eller en Iran-tilknyttet organisation.

Tidspunktet for angrebene og fartøjernes ruter kan indgå i denne vurdering. Desuden kan iranske statslige mediers tidlige identifikation af VL Prosperity tiltrække efterforskernes opmærksomhed.

Ingen af disse faktorer beviser dog iransk involvering. En formel attribuering vil kræve stærkere tekniske, efterretningsmæssige og operationelle beviser.

Kystvagten rapporterer ingen fysiske konsekvenser

Kystvagten oplyste, at den ikke havde modtaget rapporter om ustabilitet på fartøjerne eller fysisk fare for besætningsmedlemmer.

Myndighederne fandt heller ingen miljøskader eller fortsatte forstyrrelser af skibenes drift. Cyberteams havde angiveligt afværget de identificerede trusler.

Derudover roste kystvagten tankskibets kaptajn, besætning og virksomhedens personale for deres samarbejde under efterforskningen.

Myndigheden fortsætter kommunikationen med fartøjsejere, havneoperatører og lokale maritime organisationer. Disse tiltag har til formål at holde havneaktiviteterne i gang sikkert og uden afbrydelser.

Maritime operatører opfordres til at søge hjælp

Kystvagten opfordrede maritime virksomheder til at anmode om anonym cyberhjælp, før en hændelse eskalerer.

Kommercielle fartøjer er i stigende grad afhængige af forbundne operationelle systemer. Derfor kan et netværksindbrud skabe risici, der rækker ud over stjålne data eller utilgængelig kommunikation.

Angribere kan forsøge at forstyrre navigation, fremdrift, brændstofstyring eller motorovervågning. Selv begrænset adgang kan forstyrre tidsplaner og påvirke havnedriften.

De to cyberangreb mod tankskibene viser, hvorfor rederier skal adskille kritiske operationelle systemer fra generelle netværk. De bør også begrænse fjernadgang, overvåge usædvanlig aktivitet og opretholde testede procedurer for genopretning.


0 svar til “FBI efterforsker cyberangreb mod to tankskibe på vej til Texas”