Hackare tog sig in i oljetankers styrsystem
En hackad oiltankerskeppslast nära Texas väcker oro över cyberattacker mot fysiska system. Även om ingen driftstörning rapporterats, pekar händelsen på en ökad risk för fysisk manipulation av fartyg och kan påverka globala oljepriser. Undersökningen pågår fortfarande.
En olycklig händelse nära Texas-kusten har satt hela branschen på vakat: en oiltankerskepp, VL Prosperity, blev hackat. Enligt både FBI och U.S. Coast Guard lyckades hackare komma åt fartygets propulsion-system, vilket understryker den potentiella fysikaliska påverkan av cyberattacker.
Först utreds fortfarande händelsens omfattning och vem som ligger bakom. Bloomberg rapporterar att initialt identifierades endast tillfällig åtkomst till tankerns digitala propulsion-system, men den viktiga distinktionen är att åtkomsten potentiellt kunde ha lett till direkt manipulation av fartygets motordrift.
"Access och kontroll är separata fynd," kommenterar Jacob Krell, Senior Director: Secure AI Solutions & Cybersecurity, Suzu Labs. "Om utredarna kan visa att en inkräktare fick en skrivrättighetsåtkomst till en propulsion-styrning och utfärdade en giltig order, skulle detta vara det första publicerade, oberoende beviset på en cyberattack mot en kommersiell fartygets propulsion-kontroller. Det är en mycket större påstående än tillfällig åtkomst till ett digitalt system."
Det är inte bara den initiala åtkomsten som är oroande, utan även implikationerna för liknande fartyg globalt. Damon Small, Board of Directors, Xcape, Inc., varnar för en snabbt eskalerande risk. "Den snabba eskalerandet från en enskild maritim inbrytning till federal övervakning av nästan 20 komprometterade fartyg globalt hotar redan den bräckliga globala oljemarknaden, vilket skapar stigande priser på råolja och nedströms raffinerade produkter."
Fartygs supertankers opererar som självständiga, flytande städer styrda av komplexa operational technology (OT)-system, vilket hanterar allt från besättningslivsuppehållande system till navigering och kritisk lasthantering. Fartygs besättningssäkerhet riskerar om omfattande systemkompromettering leder till att hela flottor sätts i drift eller utlöser katastrofala fysiska störningar vid havet.
För att mildra dessa systemrisker krävs ett strikt nätverkssegmentering med säkerhetsportaler och kontinuerlig övervakning av industriella kontrollsystem. ”Air-gapping vessel networks only works if you do not run an ethernet cable straight from the satellite dish to the propulsion engine."
Nyckel takeaways:
- Eskalerande Marknadseffekt: Fartygs spårning av nästan 20 komprometterade fartyg skiftar cyberrisker från ett isolerat nyhet till en material supply chain risk och ökar de globala oljepriserna.
- Komplex OT Sårbarheter: Supertankers förlitar sig på sammankopplade OT för livsuppehållande, propulsion och lastoperationer, vilket gör att obehörig åtkomst till fartygets kontrollnätverk kan vara förödande för flottoperationerna.
- Kritiska Försvar: Säkerhetsteam måste införa strikt nätverkssegmentering mellan brostroller, satellitkommunikation och IT-nätverk, med säkerhetsportaler och kontinuerlig industriell nätverksövervakning.