Zhakowano supertankowiec tuż przed dotarciem do celu. Piractwo na morzach w wersji cyber

Zhakowano supertankowiec tuż przed dotarciem do celu. Piractwo na morzach w wersji cyber

Nie tak dawno temu w szerszym obiegu funkcjonował dowcip, w treści którego była mowa o tym, że ukraińscy hakerzy ściągnęli sobie z Internetu dostawy rosyjskiego gazu. Żart ten może nasuwać się na myśl przy okazji niniejszych doniesień: jak się okazuje, latem tego roku cybernetycznym napastnikom faktycznie udało się coś podobnego. A dokładniej – zhakowali oni tankowiec. Taki „działający”, który właśnie był w drodze z ogromnym ładunkiem ropy.

Szczegóły tego incydentu wyszły tygodniu na jaw w mijającym tygodniu. VL Prosperity, bardzo duży tankowiec (very large crude carrier, VLCC) o długości 333 metrów i nośności 319 547 ton, stał się w sierpniu tego roku wdzięcznym obiektem ataku hakerskiego, który unaocznił dość palący problem z bezpieczeństwem cybernetycznym w transporcie morskim. Statek – własność koreańskiego armatora HMM Ocean Service, pływający pod banderą liberyjską, wypłynął 1 sierpnia z Egiptu, kierując się do portu Galveston w Teksasie.

Około tygodnia później, gdy już znajdował się w pobliżu Galveston – gdzie mieści się całe zagłębie paliwowe: dwie rafinerie, terminale naftowe, zbiorniki na ropę, węzeł rurociągów, przepompownie etc. (słowem, jest tam co uszkodzić, gdyby ktoś zechciał wykorzystać przejęty tankowiec w celach terrorystycznych, jako gigantyczną bombę) – nieznani sprawcy uzyskali nieautoryzowany dostęp do systemów operacyjnych jednostki, przejmując kontrolę nad napędem, nawigacją i systemami ładunkowymi na blisko 30 godzin.

Tankowiec podany na cybernetycznej tacy

Atak w swej formie był tyleż banalny, co skuteczny – dane wskazują na nieautoryzowane połączenia z zewnętrznymi serwerami. Współczesne supertankowce często wykorzystują przy tym zintegrowane sieci IT/OT, w ramach których systemy odpowiedzialne za silniki, sterowanie i obsługę ładunku dzielą infrastrukturę z komputerami załogi. Do tego dochodzi brak segmentacji sieci, nagminne stosowanie domyślnych haseł i pozostawianie możliwości zdalnego dostępu do systemu z myślą o serwisie.

Stosowane na takich statkach zabezpieczenia niejednokrotnie mają charakter raczej rudymentarny i w efekcie często wystarczy poradzić sobie z jednym firewallem, by uzyskać dostęp do wszystkich systemów statku. I tak też było w przypadku Prosperity. Tankowiec ten, zbudowany raptem w 2015 roku i wyposażony w nowoczesne systemy nawigacyjne i sterownicze, okazał się zupełnie nieodporny na proste techniki infiltracji ze strony cyberprzestępców i innych chętnych (vide, przykładowo, irański Sepah-e Pasdaran).

Problem, co rozlewa się po morzach

Incydent wykryto dopiero we wrześniu, gdy funkcjonariusze FBI i Straży Wybrzeża US dokonali abordażu tankowca na Atlantyku. Irańskie media państwowe, które jako pierwsze ujawniły szczegóły (co skądinąd sugeruje, kto mógł być odpowiedzialny…), z dumą relacjonowały wyłączenie komunikacji radiowej i przejęcie sterowni. Amerykańskie służby dyplomatycznie milczały, co sugeruje albo pewną dozę zamieszania, albo polityczną niechęć do uznania, że 2,3 mln baryłek ropy płynęło przez ocean pod cudzą kontrolą.

Zhakowanie z VL Prosperity nie było bynajmniej wydarzeniem odizolowanym. Tylko w 2025 r. podobnych „incydentów z zakresu cyberbezpieczeństwa” w sektorze transportu morskiego odnotowano 828, co w skali roku stanowi wzrost o 103%. Co gorsza, ataki takie są dziełem nie tylko hakerskich hobbystów czy zawodowych cyberprzestępców, ale też tzw. aktorów państwowych. W szczególności USA podejrzewa o takie działania Iran, Iran obwinia za nie Izrael, zaś UE oskarżyła o nie Chiny.