Besättningsmedlemmar ombord på Vivit Africa uppger att hackare kortvarigt kontrollerade säkerhetskritiska system på LNG-fartyget nära Gibraltar. Sjöfartsmyndigheter har inte offentligt bekräftat den påstådda cyberattacken mot LNG-tankern.
Besättningen rapporterar förlorad åtkomst till kritiska system
Incidenten ska ha påverkat det Liberiaflaggade Vivit Africa, som togs i drift 2023.
Fartyget lämnade Louisiana den 20 augusti. Det planerade att lossa flytande naturgas vid Adriatic LNG-terminalen nära Rovigo i Italien den 7 september.
Fartyget övergav dock senare planen och styrde om till Barcelona.
Besättningsmedlemmar ska ha meddelat Korean Register och den italienska kustbevakningen om fel som berörde interna styrsystem.
I ett mejl till sjöfartspublikationen Splash247 uppgav besättningen att cyberangripare hade riktat in sig på fartyget innan det nådde terminalen.
Angripare uppges ha kontrollerat säkerhetssystem
Enligt besättningen kontrollerade angriparna tillfälligt system för tanktryck och tryckavlastningsventiler.
De ska också ha stört fartygets system för hantering av avkokningsgas. LNG-fartyg använder denna process för att hantera gas som naturligt avdunstar från lasten.
Besättningen uppgav att problem med ångtryck och säkerhetsventiler ökade risken för att en tank skulle brista eller explodera.
Sjöfartsmyndigheter har dock inte offentligt verifierat dessa uppgifter.
Den italienska kustbevakningen beskrev enligt uppgifter incidenten som ett fel i övervakningssystemet. Den uppgav att företagets tekniker behövde åtgärda problem med lastparametrar.
Åtkomst till operativ teknik ökar säkerhetsriskerna
Specialister inom maritim cybersäkerhet varnar för att attacker mot fartyg skiljer sig från intrång i traditionella kontorsmiljöer.
Utredare måste fastställa om inkräktarna stannade inom IT-systemen eller nådde operativ teknik.
Operativa system styr fysisk utrustning och industriella processer ombord på ett fartyg. Därför kan åtkomst till rätt delsystem skapa allvarliga risker utan att angriparna får fullständig kontroll över fartyget.
På tankfartyg medför last- och ballastsystem ytterligare faror. Störningar i ett system vid ett kritiskt tillfälle kan hota fartyget, besättningen och miljön.
Sådana incidenter kan också påverka hamnar, energiförsörjning och bredare logistiknätverk.
Incidenten följer två bekräftade attacker mot tankfartyg
Det påstådda intrånget på Vivit Africa följer efter bekräftade cyberattacker mot två tankfartyg på väg till Texas i augusti.
Cyberteam från USA:s kustbevakning och FBI gick ombord på VL Prosperity och Kokahu efter incidenterna. Alla tre fartygen hade färdats genom Gibraltarsundet när deras systemproblem inträffade.
Department of Homeland Security övervakar nu minst 20 andra kommersiella bränsletankfartyg till havs.
Samtidigt fortsätter FBI att utreda om Iran eller Iran-kopplade hackare spelade en roll i attackerna.
Amerikanska myndigheter har inte offentligt tillskrivit incidenterna någon specifik hotaktör.
Koppling till Iran utreds fortfarande
En tidigare rapport från Irans statligt ägda Mehr News Agency hävdade att hackare allvarligt störde VL Prosperity.
Rapporten hävdade att angriparna slog ut kommunikationen i 30 timmar. Den uppgav också att de infiltrerade systemen i maskinrummet och kontrollerade utrustning kopplad till bränsle, kylning och motorhastighet.
USA:s kustbevakning uppgav dock att den skadliga aktiviteten inte orsakade några driftstörningar, instabilitet hos fartyget, fysiska faror eller miljöskador.
Separat rapporterade Anthropic att en Iran-kopplad hotaktör hade använt företagets Claude-assistent för marin spaning. Gruppen ska ha samlat in och analyserat offentligt tillgänglig information under åtta månader.
Den aktiviteten bevisar inte någon koppling till incidenterna med tankfartygen. Utredare fortsätter ändå att undersöka möjliga kopplingar till Iran-allierade aktörer.
Fartyg som närmar sig amerikanska hamnar möter nytt krav
USA:s kustbevakning har infört ytterligare ett anmälningskrav under utredningen.
Fartyg som närmar sig amerikanska hamnar måste nu kontakta avdelningen för sjöfartsskydd innan de går in i hamnen.
Åtgärden speglar en växande oro över cyberhot mot kommersiell sjöfart och kritisk energiinfrastruktur.
Samtidigt har myndigheterna inte bekräftat uppgifterna om Vivit Africa. Därför förblir den rapporterade cyberattacken mot LNG-tankern en påstådd incident medan utredare bedömer tillgängliga bevis.


0 svar till ”Hackare uppges ha tagit kontroll över säkerhetssystem på LNG-tanker”