Хакеры добрались до системы движения супертанкера VL Prosperity, который с полной загрузкой нефти шёл к побережью США. ФБР и Береговая охрана США нашли признаки того, что посторонние временно получили доступ к цифровой системе, связанной с движением судна. VL Prosperity способен перевозить около 2,3 млн баррелей нефти и в августе направлялся в Галвестон, штат Техас.
Следователи пока не раскрывают способ проникновения, длительность доступа и набор функций, доступных атакующим. Подтверждений, что хакеры действительно меняли скорость, курс или режим работы двигателя, нет. Для отрасли сам факт проникновения в критический контур необычен. Похожие кибератаки на суда чаще затрагивают связь, навигационные сервисы и корпоративные сети, а не системы, от которых напрямую зависит движение.
Инцидент начался ещё в августе. После потери связи и признаков компрометации сети американские службы 21 августа поднялись на борт VL Prosperity. Совместная группа проверила ИТ-инфраструктуру и операционные технологии, а затем помогла экипажу и оператору устранить угрозу. Власти заявили, что не зафиксировали сбоев в работе судна, угрозы экипажу, потери устойчивости или экологического ущерба.
Ранее иранские государственные СМИ утверждали, что злоумышленники вмешивались в охлаждение двигателя, скорость, топливную систему и связь, однако американские ведомства публично такие детали не подтверждали. К сентябрю власти США отслеживали киберугрозы примерно для 20 коммерческих судов по всему миру. Новые данные о доступе к системе движения появились в ходе продолжающегося расследования.
VL Prosperity остаётся на якоре у Галвестона. Морская серия уже насчитывает несколько эпизодов. В сентябре стало известно о третьей атаке на топливный танкер, где экипаж сообщал о доступе к системам контроля давления и аварийным клапанам. Публичной атрибуции атаки на VL Prosperity пока нет.
