Betrifft KRITIS-nahe Branche: transport+5
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Cyberattacks on Two Oil Tankers Prompt Coast Guard, FBI to Board Vessels
Zwei Öltanker auf dem Weg nach Texas wurden nach Cyberangriffen, die ihre Systeme störten, von der US-Küstenwache und dem FBI geentert. Die Hacker manipulierten angeblich Navigations-, Fracht- und Motorsysteme, was die Kommunikation für 30 Stunden unterbrach. Betroffen sind die Schiffe und potenziell die Lieferkette, wobei die Ermittlungen zu den Verantwortlichen noch laufen. Die Küstenwache hat in Reaktion darauf ein neues Büro für maritime Cybersicherheitspolitik eingerichtet und rät zur Vorsicht.
SecBoard-Einordnung
Diese Angriffe zeigen, dass operative Technologien (OT) auf Schiffen direkt kompromittiert werden können, was zu physischen Störungen und Sicherheitsrisiken führt. Die Unterbrechung der Kommunikation und der Steuerungssysteme kann schwerwiegende Folgen für den Schiffsbetrieb und die Sicherheit haben.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten manipulierte Navigations- oder Motorsysteme zu Kollisionen, Strandungen oder Umweltkatastrophen führen. Eine Unterbrechung der Frachtsysteme könnte zudem erhebliche wirtschaftliche Schäden und Lieferkettenausfälle verursachen.
Empfehlung: Organisationen im maritimen Sektor sollten ihre OT-Systeme auf Schwachstellen überprüfen, Notfallpläne für Cyberangriffe entwickeln und die Cybersicherheitsmaßnahmen für Schiffe und Häfen verbessern. Regelmäßige Schulungen des Personals sind ebenfalls entscheidend.
Betroffen
Organisationen im maritimen Sektor, insbesondere Reedereien und Hafenbetreiber, sind direkt betroffen. Potenziell auch Unternehmen, die auf die Lieferkette angewiesen sind.
Prüfen
3- ▸Überprüfen Sie die Segmentierung zwischen IT- und OT-Netzwerken auf Ihren Schiffen und in Hafenanlagen.
- ▸Testen Sie die Notfallkommunikationssysteme und -verfahren bei einem Ausfall der primären Kommunikationswege.
▸ 1 weitere▾ weniger
- ▸Führen Sie Penetrationstests für Navigations-, Fracht- und Motorsysteme durch, um potenzielle Angriffsvektoren zu identifizieren.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die Identität der Angreifer ist nicht spezifiziert.
- ▸Das genaue Ausmaß des Schadens und die Art der verwendeten Exploits sind nicht spezifiziert.
- ▸Es ist nicht spezifiziert, ob Daten gestohlen wurden oder nur die Systeme manipuliert wurden.
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„unterbrachen die Kommunikation für 30 Stunden“
„unterbrachen die Kommunikation für 30 Stunden“
„Hacker manipulierten angeblich Navigations-, Fracht- und Motorsysteme“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
Branchenlage