Злоумышленники проникли в систему управления движением супертанкера VL Prosperity, который везёт нефть к побережью США. ФБР и Береговая охрана США обнаружили, что посторонние получили доступ к цифровой системе, отвечающей за движение судна. VL Prosperity перевозит около 2,3 млн баррелей нефти и в августе направлялся в Галвестон, штат Техас.
Следователи не раскрывают детали атаки: способ проникновения, длительность доступа и функции, доступные хакерам. Нет подтверждений, что злоумышленники менял скорость, курс или режим работы двигателя. Для судоходства сам факт взлома критической системы необычен. Большинство кибератак на суда касаются связи, навигации и корпоративных сетей, а не систем прямого управления движением.
Инцидент произошёл в августе. После потери связи и признаков компрометации американские службы 21 августа поднялись на борт VL Prosperity. Совместная команда проверила ИТ-инфраструктуру и операционные системы, помогла экипажу и оператору нейтрализовать угрозу. По данным властей, сбоев в работе судна, угрозы людям, потери устойчивости или загрязнения не было.
Иранские государственные СМИ ранее утверждали, что хакеры вмешивались в охлаждение двигателя, скорость, топливную систему и связь. Американские ведомства эти детали публично не подтвердили. К сентябрю власти США отслеживали кибератаки примерно на 20 коммерческих судов по всему миру. Информация о доступе к системе управления появилась при продолжающемся расследовании.
VL Prosperity остаётся на якоре у Галвестона. За несколько месяцев произошло несколько похожих инцидентов. В сентябре выявили третью атаку на топливный танкер, где экипаж доложил о доступе к системам контроля давления и аварийным клапанам. Атаку на VL Prosperity пока не приписали какой-либо конкретной группе.
