Zwei bestätigte Angriffe

Dritter Cyberangriff auf einen Öltanker vermutet

Öltanker

Die Besatzung des LNG-Tankers Vivit Africa berichtet von einem Cyberangriff auf sicherheitskritische Systeme nahe Gibraltar, nach zwei ähnlichen Fällen im August.

Die Besatzung des liberianisch geflaggten LNG-Tankers Vivit Africa hat nach einem Bericht der Fachpublikation Splash247 gemeldet, dass Angreifer vorübergehend die Kontrolle über mehrere sicherheitskritische Bordsysteme des Schiffs übernommen haben. Es wäre der dritte gemeldete Cyberangriff auf einen kommerziellen Tanker innerhalb weniger Wochen.

Anzeige

Crew warnt vor Tankbruch und Explosionsgefahr

Der 2023 gebaute Tanker war am 20. August aus Louisiana ausgelaufen und sollte seine Ladung am 7. September am Adriatic-LNG-Terminal bei Rovigo in Italien löschen. Stattdessen wurde das Schiff nach Barcelona umgeleitet. Die Besatzung meldete die Systemausfälle sowohl der Klassifikationsgesellschaft Korean Register als auch der italienischen Küstenwache. In einer E-Mail an Splash247 erklärte die Besatzung:

„Wir haben festgestellt, dass das Schiff vor dem Anlegen an diesem Terminal von Cyberangreifern angegriffen wurde.“

Besatzung des liberianisch geflaggten LNG-Tankers Vivit Africa

Anzeige

Laut dem Bericht sollen die Angreifer vorübergehend die Kontrolle über die Drucksteuerung der Tanks sowie über Überdruckventile erlangt und den Zyklus zur Steuerung des Boil-off-Gases gestört haben. Die Störung der Dampfdruck- und Sicherheitsventilsysteme habe das Risiko eines Tankbruchs und einer Explosion demnach deutlich erhöht.

Italienische Küstenwache spricht von Störung

Weder die italienische Küstenwache noch andere Behörden haben einen Cyberangriff öffentlich bestätigt. Die italienische Küstenwache sprach lediglich von einer „Störung der Systeme zur Überwachung der Ladungsparameter, die ein Eingreifen von Technikern des Unternehmens erforderlich machte“.

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Zwei bestätigte Angriffe im August

Der Vorfall folgt auf zwei im August bestätigte Cyberangriffe auf die Öltanker VL Prosperity und Kohaku, die ebenfalls in der Straße von Gibraltar auftraten und beide Texas als Ziel hatten. Bei der VL Prosperity, die rund 2,3 Millionen Barrel Rohöl von Ägypten nach Galveston transportierte, sollen Angreifer laut iranischen Medienberichten die Maschinenraumsysteme infiltriert, die Kühlleistung des Motors reduziert, die Drehzahl erhöht sowie Treibstoff- und Motorenöltank deaktiviert haben; die Kommunikation sei für 30 Stunden ausgefallen.

Ein Sprecher der US-Küstenwache erklärte gegenüber Cybernews, die böswillige Cyberaktivität habe zu keinen „betrieblichen Störungen, keiner Instabilität des Schiffs, keiner physischen Gefahr für die Besatzung oder Umweltschäden“ geführt. Spezialteams der Küstenwache und des FBI bestiegen beide Schiffe am 21. und 24. August, um die Systeme zu untersuchen und abzusichern.

US-Behörden beobachten mindestens 20 weitere Tanker

Das US-Heimatschutzministerium bestätigte, dass mindestens 20 weitere kommerzielle Tanker auf See derzeit aktiv beobachtet werden, während das FBI mögliche Verbindungen zu iranisch verknüpften Hackern untersucht. Die US-Küstenwache verlangt inzwischen von jedem Schiff, das sich einem US-Hafen nähert, sich vorab bei der zuständigen Sicherheitsbehörde zu melden.

Zusammenhang mit Claude-Missbrauch durch iranische Akteure

Anfang September hatte das KI-Unternehmen Anthropic in einem Bericht offengelegt, einen mit Iran verbundenen Akteur identifiziert und gesperrt zu haben, der über acht Monate hinweg den KI-Assistenten Claude genutzt hatte, um öffentlich zugängliche Daten zur Aufklärung von US-Marineeinheiten im Nahen Osten zu sammeln und auszuwerten. Nach Angaben von Anthropic nutzte der Akteur Claude unter anderem, um Transponderdaten von Schiffen und Flugzeugen, kommerzielle Satellitenbilder sowie öffentliche Aufnahmen von Militärpersonal zu Zielerfassungsunterlagen zusammenzustellen und Schwachstellen in Bordsystemen von Schiffen zu recherchieren. Ein direkter Zusammenhang zwischen diesem Fall und den jüngsten Cyberangriffen auf die drei Tanker wurde bislang nicht hergestellt.

(red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.