Кибератаки на коммерческие суда вышли на новый уровень риска: экипаж газовоза Vivit Africa LNG заявил, что злоумышленники временно получили контроль над несколькими критически важными системами, которые отвечают за давление в грузовых танках и безопасность перевозки сжиженного природного газа.
Инцидент произошёл в начале сентября, когда судно под флагом Либерии шло из Луизианы к терминалу Adriatic LNG возле итальянского Ровиго. Члены экипажа сообщили, что перед заходом в порт потеряли нормальный доступ к внутренним системам управления и позже связали сбой с кибератакой.
По версии моряков, атакующие временно управляли системой контроля давления в танках и предохранительными клапанами, а также нарушили цикл обработки испаряющегося газа. Для LNG-танкера такой контур особенно важен: часть груза постоянно переходит в газообразное состояние, поэтому автоматика должна удерживать давление в безопасных пределах.
Экипаж также сообщил о нарушениях в работе систем давления пара и защитных клапанов. По оценке моряков, сочетание таких сбоев могло повысить риск повреждения грузовых танков и взрыва. Реального разрыва ёмкостей, пожара или утечки не произошло, а заявленный захват критических систем пока не подтверждён независимыми техническими данными.
Итальянская береговая охрана описала происшествие осторожнее. По её версии, на борту возникла неисправность систем мониторинга параметров груза, после чего потребовалось вмешательство технических специалистов. Официального подтверждения именно кибератаки со стороны итальянских властей пока нет. Korean Register получил уведомление об инциденте и продолжает разбирательство.
Vivit Africa LNG не разгрузился в Ровиго, некоторое время находился у берегов Италии, а затем развернулся на запад. Позже судно направили в сторону Испании. Случай стал третьим сообщением о киберинциденте с топливным танкером за несколько недель и вновь показал, почему судовые системы становятся отдельной целью для атакующих.
Два предыдущих эпизода затронули VL Prosperity и Kohaku. Береговая охрана США и ФБР подтвердили, что в августе направляли специальные группы на оба судна после признаков компрометации их сетей иностранными хакерами. Американские власти проверяли как обычную ИТ-инфраструктуру, так и операционные системы управления.
Наиболее подробные утверждения по VL Prosperity исходили от иранских государственных СМИ, которые заявляли о вмешательстве в связь, охлаждение двигателя, скорость и топливные системы. Береговая охрана США сообщала, что после устранения угроз не зафиксировала опасности для экипажа, нестабильности судна, экологического ущерба или сбоев в работе.
Американские ведомства проверяют возможную связь первых двух атак с группами, связанными с Ираном, однако публичной атрибуции пока нет. На фоне серии инцидентов власти США начали отслеживать около 20 коммерческих судов. Anthropic ранее раскрыла активность связанного с Ираном оператора, который собирал сведения о морском оборудовании и известных уязвимостях. Связь той операции с нынешними инцидентами не установлена.
История Vivit Africa LNG остаётся расследуемым инцидентом, а не подтверждённым случаем физического саботажа. Главная новая деталь связана с уровнем предполагаемого проникновения: экипаж описал доступ к контурам давления и аварийным клапанам, то есть к оборудованию, от которого напрямую зависит безопасность LNG-груза.