FBI har bekräftat cyberattacker mot två kommersiella tankfartyg på väg mot Texas. Amerikanska myndigheter utreder om Iran eller en Irananknuten grupp spelade en roll, även om myndigheterna ännu inte offentligt har identifierat angriparna.

FBI bekräftar två cyberattacker mot tankfartyg

FBI bekräftade att cyberincidenter drabbade två separata kommersiella fartyg i augusti.

Amerikanska cyberteam genomförde utredningar ombord på fartygen den 21 och 24 augusti. Båda fartygen hade passerat genom Gibraltarsundet på väg mot hamnar i Texas.

Ett av tankfartygen transporterade nästan 2,3 miljoner fat olja. Samtidigt planerade det andra fartyget att hämta flytande petroleumgas från en annan hamn i Texas.

Amerikanska myndigheter överväger enligt uppgifter om Iran eller en Irananknuten grupp kan ha genomfört attackerna. Utredningen pågår dock fortfarande och myndigheterna har inte formellt tillskrivit någon aktör någon av incidenterna.

Cyberteam går ombord på VL Prosperity

Myndigheterna identifierade ett av de drabbade fartygen som VL Prosperity, ett Liberiaflaggat tankfartyg för råolja.

Fartyget lämnade Egyptens oljeterminal Sidi Kerir den 1 augusti. Det angav Galveston i Texas som destination och planerade att anlända den 24 augusti.

VL Prosperity är 333 meter långt och har en dödvikt på 319 547 ton. Det gick in i Mexikanska golfen efter att ha färdats från Medelhavet.

Tre dagar före den förväntade ankomsten gick dock ett specialiserat amerikanskt team ombord på fartyget för att utreda ett omfattande intrång i nätverket.

Teamet omfattade brottsbekämpande personal från kustbevakningen, en fartygsinspektör och medlemmar från Coast Guard Cyber Protection Team. Operatörer från FBI Cyber Action Team deltog också i insatsen.

Utländska aktörer komprometterar fartygets nätverk

Kustbevakningen uppgav att utredarna hittade tecken på att utländska cyberaktörer hade komprometterat fartygets nätverk.

Den gemensamma insatsen ombord syftade till att undersöka både operativ teknik och IT-system. Dessa system stöder navigation, kommunikation och maskineri ombord på moderna kommersiella fartyg.

Cyberspecialister inspekterade fartyget och arbetade med att säkra dess infrastruktur. Enligt kustbevakningen pågick insatsen i mer än tre dagar.

Myndigheterna har inte offentliggjort tekniska detaljer om attackvektorn. De har inte heller förklarat hur hackarna ursprungligen fick åtkomst till fartyget.

Det andra tankfartyget var på väg mot Texas

FBI bekräftade också en utredning av ytterligare en cyberattack mot ett tankfartyg.

Det andra fartyget, Kohaku, är 227 meter långt och seglar under Marshallöarnas flagg. Det planerade att resa till en hamn i Texas för att lasta flytande petroleumgas.

Precis som VL Prosperity passerade Kohaku enligt uppgifter genom Gibraltarsundet. Fartygsspårningsdata visade senare att det låg för ankar nära Malta.

Myndigheterna har inte avslöjat om samma angripare riktade in sig på båda fartygen. De liknande rutterna, destinationerna och tidpunkterna har dock lett till en samordnad utredning.

Gibraltarsundet kan ha strategisk betydelse

Båda fartygen färdades genom Gibraltarsundet, som förbinder Medelhavet med Atlanten mellan Spanien och Marocko.

Omkring 300 fartyg använder passagen varje dag. Därför utgör den en av världens viktigaste maritima flaskhalsar.

Trafiken genom Gibraltar har också ökat i samband med störningar kring Hormuzsundet. Därmed får rutten allt större strategisk betydelse för globala energitransporter.

Utredarna kan komma att undersöka om fartygens rutter och last gjorde dem till attraktiva mål. Amerikanska myndigheter har dock inte offentligt bekräftat något motiv.

Iransk rapport hävdar att kommunikationen slogs ut

Irans statligt ägda Mehr News Agency identifierade VL Prosperity innan amerikanska myndigheter offentligt namngav fartyget.

Med hänvisning till en anonym besättningsmedlem hävdade mediet att tankfartyget förlorade all kommunikation i 30 timmar. Det påstod också att angriparna fick åtkomst till system i maskinrummet.

Enligt rapporten minskade angriparna kylflödet till motorn och ökade motorvarvtalet. Mediet hävdade vidare att de stängde av system kopplade till bränsle- och motoroljetankar.

Amerikanska myndigheter har dock inte bekräftat dessa tekniska påståenden. Därför bör rapporten inte betraktas som en officiell redogörelse för incidenten.

Mehr uppgav inte att någon specifik grupp hade tagit på sig ansvaret. Trots detta framställde rapporteringen attacken som en möjlig varning från Irans så kallade motståndsfront.

USA utreder möjlig iransk koppling

Kustbevakningen beskrev incidenten som skadlig cyberaktivitet utförd av utländska aktörer. Den namngav dock inte något land eller någon grupp som ansvarig.

Andra rapporter uppgav att amerikanska myndigheter undersöker möjliga kopplingar till Iran eller en Irananknuten organisation.

Tidpunkten för attackerna och fartygens rutter kan ingå i den bedömningen. Dessutom kan iranska statliga mediers tidiga identifiering av VL Prosperity väcka utredarnas intresse.

Ingen av dessa faktorer bevisar dock iransk inblandning. En formell tillskrivning skulle kräva starkare tekniska bevis samt underrättelse- och operativa bevis.

Kustbevakningen rapporterar inga fysiska konsekvenser

Kustbevakningen uppgav att den inte hade fått några rapporter om instabilitet hos fartygen eller fysisk fara för besättningsmedlemmar.

Myndigheterna hittade inte heller några miljöskador eller fortsatta störningar i fartygens verksamhet. Cyberteamen ska ha begränsat de identifierade hoten.

Dessutom berömde kustbevakningen tankfartygets kapten, besättning och företagspersonal för deras samarbete under utredningen.

Myndigheten fortsätter att kommunicera med fartygsägare, hamnoperatörer och lokala sjöfartsorganisationer. Insatserna syftar till att hålla hamnverksamheten säker och igång utan avbrott.

Sjöfartsoperatörer uppmanas att söka hjälp

Kustbevakningen uppmanade sjöfartsföretag att begära anonym cyberhjälp innan en incident eskalerar.

Kommersiella fartyg förlitar sig i allt större utsträckning på uppkopplade operativa system. Följaktligen kan ett nätverksintrång skapa risker som sträcker sig bortom stulna data eller otillgänglig kommunikation.

Angripare kan försöka störa navigation, framdrivning, bränslehantering eller motorövervakning. Även begränsad åtkomst kan störa tidtabeller och påverka hamnverksamheten.

De två cyberattackerna mot tankfartygen visar varför rederier måste separera kritiska operativa system från allmänna nätverk. De bör också begränsa fjärråtkomst, övervaka ovanlig aktivitet och upprätthålla testade återställningsrutiner.


0 svar till ”FBI utreder cyberattacker mot två tankfartyg på väg till Texas”