Киберинцидент на судне обычно расследуют по журналам и сетевым следам. В этот раз американским специалистам пришлось выйти в море. Береговая охрана и ФБР поднялись на борт двух иностранных энергетических танкеров, приближавшихся к американским портам, после признаков компрометации их сетей и проверили цифровые системы прямо на месте.

Операции прошли 21 и 24 августа в Мексиканском заливе. Первым судном оказался VL Prosperity под флагом Либерии, направлявшийся в Галвестон. Супертанкер длиной около 333 метров может перевозить примерно 2,3 млн баррелей нефти. Американская группа провела на его борту четыре дня в поисках вредоносного кода и следов посторонней активности.

История VL Prosperity пересекается с Ираном. Иранские государственные СМИ рассказали об атаке ещё до того, как американские власти публично подтвердили высадку. Агентство Mehr утверждало, что 7 августа во время прохода через Гибралтарский пролив злоумышленники проникли в машинное отделение, вмешались в охлаждение двигателя, его обороты и топливную систему. Связь с танкером пропала примерно на 30 часов.

Американские следователи подтвердили сам факт вредоносной активности. Глава киберкомандования Береговой охраны контр-адмирал Эми Грейбл сообщила, что специалисты обнаружили признаки действий злоумышленника при проверке IT-инфраструктуры и других бортовых систем. США выясняют, связаны ли атаки на два танкера между собой и кто был причастен: Иран, другая страна или отдельная группировка. Официальной атрибуции пока нет.

Подобный сценарий опасен из-за конструкции современных судов. Корпоративная сеть, спутниковая связь и операционные системы находятся значительно ближе друг к другу, чем может показаться. Специалисты по морской безопасности предупреждали, что успешный взлом судна затронет навигацию, двигатели и другое оборудование, от которого зависит физическая безопасность экипажа.

Грейбл отметила, что на некоторых кораблях критические системы от внешнего подключения отделяет по сути один межсетевой экран. За ним находится общая сеть с навигацией, управлением движением, балластом, рулевыми механизмами и командными системами. Проблема усугубляется по мере того, как IT и OT системы ещё теснее соединяются в одной инфраструктуре.

В опубликованном расследовании CBS говорится, что американские власти проверяют причастность Ирана или другого иностранного противника. Специалист компании Dragos Роб Ли назвал описанный иранскими СМИ технический сценарий реалистичным, но подчеркнул, что для установления виновника сведений недостаточно.

Береговая охрана и ФБР называют операции совместными морскими проверками безопасности. Согласно опубликованному заявлению ведомств, специалисты проверяли целостность информационных и операционных систем после компрометации сетей обоих судов. На момент проверки власти не обнаружили нарушений движения, угрозы экипажам, потери устойчивости танкеров или экологического ущерба.

Риск цифрового вмешательства в судоходство уже проявлялся в предыдущих конфликтах. Весной 2026 года помехи спутниковой навигации в Персидском заливе затронули около 1100 гражданских кораблей. Некоторые танкеры из-за сбоев навигации отображались на электронных картах далеко от реального положения.

Иран сам становился целью крупных атак на морскую инфраструктуру. В марте 2025 года злоумышленники нарушили связь на 116 иранских судах, затронув нефтяные танкеры, порты и логистические системы. Инцидент показал насколько сильно современный морской транспорт зависит от спутниковых коммуникаций и общей цифровой инфраструктуры.

Отдельный риск — связь кораблей с берегом. Проверки оборудования показывали, что спутниковые системы на гражданских и военных судах могут иметь опасные настройки и доступные из интернета интерфейсы. Чем больше бортовых устройств подключается к общей сети, тем сложнее провести границу между обычным взломом компьютера и вмешательством в работу многотонного судна.