Das FBI hat Cyberangriffe auf zwei kommerzielle Tanker bestätigt, die auf dem Weg nach Texas waren. US-Behörden untersuchen, ob Iran oder eine mit Iran verbundene Gruppe eine Rolle spielte, obwohl die Angreifer bislang nicht öffentlich identifiziert wurden.
FBI bestätigt zwei Cyberangriffe auf Tanker
Das FBI bestätigte, dass im August zwei separate kommerzielle Schiffe von Cybervorfällen betroffen waren.
US-Cyberteams führten am 21. und 24. August Untersuchungen an Bord der Schiffe durch. Beide Schiffe hatten auf dem Weg zu Häfen in Texas die Straße von Gibraltar passiert.
Einer der Tanker transportierte fast 2,3 Millionen Barrel Öl. Das zweite Schiff plante unterdessen, Flüssiggas in einem anderen Hafen in Texas aufzunehmen.
US-Behörden prüfen Berichten zufolge, ob Iran oder eine mit Iran verbundene Gruppe die Angriffe durchgeführt haben könnte. Die Ermittlungen dauern jedoch an, und die Behörden haben bislang keinen der beiden Vorfälle offiziell einem bestimmten Akteur zugeschrieben.
Cyberteams gehen an Bord der VL Prosperity
Die Behörden identifizierten eines der betroffenen Schiffe als VL Prosperity, einen unter liberianischer Flagge fahrenden Rohöltanker.
Das Schiff verließ am 1. August das ägyptische Sidi Kerir Oil Terminal. Als Ziel war Galveston, Texas, angegeben, wo es am 24. August eintreffen sollte.
Die VL Prosperity ist 333 Meter lang und verfügt über eine Tragfähigkeit von 319.547 Tonnen. Nach der Fahrt vom Mittelmeer erreichte sie den Golf von Mexiko.
Drei Tage vor der geplanten Ankunft ging jedoch ein spezialisiertes US-Team an Bord des Schiffes, um eine schwerwiegende Kompromittierung des Netzwerks zu untersuchen.
Zum Team gehörten Strafverfolgungsbeamte der Küstenwache, ein Schiffsinspektor und Mitglieder des Coast Guard Cyber Protection Team. Auch Einsatzkräfte des FBI Cyber Action Team beteiligten sich an der Operation.
Ausländische Akteure kompromittieren Schiffsnetzwerk
Die Küstenwache erklärte, dass die Ermittler Hinweise auf eine Kompromittierung des Schiffsnetzwerks durch ausländische Cyberakteure gefunden hätten.
Die gemeinsame Untersuchung an Bord sollte sowohl Systeme der Betriebstechnologie als auch IT-Systeme überprüfen. Diese Systeme unterstützen Navigation, Kommunikation und Maschinenbetrieb an Bord moderner Handelsschiffe.
Cyberspezialisten untersuchten das Schiff und arbeiteten daran, seine Infrastruktur abzusichern. Nach Angaben der Küstenwache dauerte der Einsatz mehr als drei Tage.
Die Behörden haben keine technischen Details zum Angriffsvektor veröffentlicht. Sie haben auch nicht erklärt, wie sich die Hacker ursprünglich Zugang zum Schiff verschafften.
Zweiter Tanker war auf dem Weg nach Texas
Das FBI bestätigte außerdem Ermittlungen zu einem weiteren Cyberangriff auf einen Tanker.
Das zweite Schiff mit dem Namen Kohaku ist 227 Meter lang und fährt unter der Flagge der Marshallinseln. Es sollte einen Hafen in Texas anlaufen, um dort Flüssiggas zu laden.
Wie die VL Prosperity passierte auch die Kohaku Berichten zufolge die Straße von Gibraltar. Schiffsverfolgungsdaten zeigten später, dass sie in der Nähe von Malta vor Anker lag.
Die Behörden haben nicht bekannt gegeben, ob dieselben Angreifer beide Schiffe ins Visier nahmen. Die ähnlichen Routen, Ziele und Zeitpunkte führten jedoch zu koordinierten Ermittlungen.
Straße von Gibraltar könnte strategische Bedeutung haben
Beide Schiffe fuhren durch die Straße von Gibraltar, die das Mittelmeer zwischen Spanien und Marokko mit dem Atlantik verbindet.
Rund 300 Schiffe nutzen die Passage täglich. Damit gehört sie zu den wichtigsten maritimen Engpässen der Welt.
Der Verkehr durch Gibraltar hat aufgrund von Störungen rund um die Straße von Hormus ebenfalls zugenommen. Dadurch gewinnt die Route für globale Energielieferungen zunehmend an strategischer Bedeutung.
Die Ermittler könnten untersuchen, ob die Routen und Ladungen der Schiffe sie zu attraktiven Zielen machten. US-Behörden haben jedoch bislang kein Motiv öffentlich bestätigt.
Iranischer Bericht behauptet Ausfall der Kommunikation
Die staatliche iranische Mehr News Agency identifizierte die VL Prosperity, bevor US-Behörden den Namen des Schiffes öffentlich bekannt gaben.
Unter Berufung auf ein anonymes Besatzungsmitglied behauptete das Medium, dass der Tanker 30 Stunden lang sämtliche Kommunikationsverbindungen verloren habe. Außerdem sollen die Angreifer Zugriff auf Systeme im Maschinenraum erhalten haben.
Dem Bericht zufolge reduzierten die Angreifer den Kühlmittelfluss des Motors und erhöhten die Motordrehzahl. Das Medium behauptete außerdem, dass sie Systeme deaktivierten, die mit den Treibstoff- und Motoröltanks verbunden waren.
US-Behörden haben diese technischen Behauptungen jedoch nicht bestätigt. Daher sollte der Bericht nicht als offizielle Darstellung des Vorfalls betrachtet werden.
Mehr erklärte nicht, dass eine bestimmte Gruppe die Verantwortung übernommen habe. Dennoch stellte die Berichterstattung den Angriff als mögliche Warnung der sogenannten iranischen Widerstandsfront dar.
USA untersuchen mögliche Verbindung zu Iran
Die Küstenwache bezeichnete den Vorfall als böswillige Cyberaktivität ausländischer Akteure. Sie nannte jedoch weder ein Land noch eine Gruppe als verantwortlich.
Andere Berichte erklärten, dass US-Behörden mögliche Verbindungen zu Iran oder einer mit Iran verbundenen Organisation untersuchen.
Der Zeitpunkt der Angriffe und die Routen der Schiffe könnten Teil dieser Bewertung sein. Darüber hinaus könnte die frühe Identifizierung der VL Prosperity durch iranische Staatsmedien die Aufmerksamkeit der Ermittler auf sich ziehen.
Keiner dieser Faktoren beweist jedoch eine iranische Beteiligung. Eine formelle Zuschreibung würde stärkere technische, nachrichtendienstliche und operative Beweise erfordern.
Küstenwache meldet keine physischen Auswirkungen
Die Küstenwache erklärte, dass ihr keine Berichte über Instabilität der Schiffe oder eine körperliche Gefährdung von Besatzungsmitgliedern vorlägen.
Die Behörden stellten außerdem keine Umweltschäden oder anhaltenden Störungen des Schiffsbetriebs fest. Die Cyberteams sollen die identifizierten Bedrohungen eingedämmt haben.
Darüber hinaus lobte die Küstenwache den Kapitän, die Besatzung und das Unternehmenspersonal des Tankers für ihre Zusammenarbeit bei den Ermittlungen.
Die Behörde steht weiterhin mit Schiffseignern, Hafenbetreibern und lokalen maritimen Organisationen in Kontakt. Diese Maßnahmen sollen einen sicheren und unterbrechungsfreien Hafenbetrieb gewährleisten.
Maritime Betreiber werden zur Inanspruchnahme von Hilfe aufgefordert
Die Küstenwache forderte maritime Unternehmen dazu auf, anonyme Cyberunterstützung anzufordern, bevor ein Vorfall eskaliert.
Kommerzielle Schiffe sind zunehmend auf vernetzte Betriebssysteme angewiesen. Daher kann ein Eindringen in ein Netzwerk Risiken verursachen, die über gestohlene Daten oder ausgefallene Kommunikationssysteme hinausgehen.
Angreifer könnten versuchen, Navigation, Antrieb, Kraftstoffmanagement oder Motorüberwachung zu beeinträchtigen. Selbst ein begrenzter Zugriff könnte Zeitpläne stören und den Hafenbetrieb beeinträchtigen.
Die beiden Cyberangriffe auf die Tanker zeigen, warum Reedereien kritische Betriebssysteme von allgemeinen Netzwerken trennen müssen. Sie sollten außerdem den Fernzugriff beschränken, ungewöhnliche Aktivitäten überwachen und getestete Wiederherstellungsverfahren aufrechterhalten.


0 Kommentare zu „FBI untersucht Cyberangriffe auf zwei Tanker auf dem Weg nach Texas“