Támadás érhetett egy olajtankért
Amerikai tisztviselők szerint az FBI és a parti őrség vizsgálata bizonyítékot talált arra, hogy támadók hozzáfértek a VL Prosperity olaj-szupertanker meghajtási rendszeréhez. A libériai zászló alatt közlekedő, mintegy 333 méteres VLCC nyáron teljes rakománnyal tartott a texasi Galveston felé. A hatóságok augusztus 21-én szálltak fel a hajóra, miután annak kommunikációja megszakadt, és jelek utaltak a fedélzeti hálózat kompromittálására.
A mostani információ fontos előrelépés a korábbi közlésekhez képest, a vizsgálók szerint a behatolók nem pusztán a hajó IT-hálózatába jutottak be, hanem elérték a meghajtáshoz kapcsolódó digitális rendszert is. Továbbra sem ismert azonban, meddig rendelkeztek hozzáféréssel, pontosan milyen funkciókat érhettek el, és képesek voltak-e ténylegesen manipulálni a hajó működését. Az FBI szerint nincs bizonyíték működési zavarra, instabilitásra, személyi veszélyre vagy környezeti károkra.
Ezt azért fontos hangsúlyozni, mert korábban iráni média ennél jóval részletesebb állításokat közölt, ezek szerint a támadók megváltoztatták a motor fordulatszámát és hűtését, valamint beavatkoztak az üzemanyag- és kenőolajrendszerbe. Ezeket a konkrét állításokat az amerikai hatóságok nem erősítették meg. A támadás elkövetőjét sem azonosították nyilvánosan, az Egyesült Államok azt vizsgálja, hogy Iránhoz vagy más külföldi szereplőhöz köthető-e.
Egy modern tanker IT- és OT-rendszerei között lehetnek olyan kapcsolatok, amelyeken keresztül egy hálózati behatolás elérheti a meghajtást, navigációt, kormányzást, ballasztrendszert vagy más biztonságkritikus funkciókat. Ez nem jelenti azt, hogy a VL Prosperityt távolról eltérítették, de igazolja, hogy egy hajó elleni kibertámadás potenciálisan már nem csak adatbiztonsági probléma. Szeptemberre az amerikai hatóságok közel 20 további hajóval kapcsolatos kiberfenyegetést követtek, és előzetes értesítést kértek, ha ezek amerikai kikötőbe tartanak.