23.09.2026 17 375 публикаций с 2002 года

Европейское судоходство в прицеле китайских хакеров

Хакеры одиночки давно ушли в прошлое и реальность состоит в том, что современные киберпреступления совершаются целыми коллективами, действующими под крышей государства.

Так, китайские хакеры, связанные с государством, проводят постоянные кампании кибершпионажа против морских организаций по всей Европе, а судоходство становится постоянной мишенью для связанных с Пекином группировок.

Об этом, с тревогой, предупреждает агентство кибербезопасности Европейского союза.

В недавно опубликованном отчете ENISA «Ландшафт угроз на 2026 год» отмечается, что в 2025 году китайские кибервзломщики из nexus group проявляли особый интерес к телекоммуникационным, морским, производственным и правительственным организациям.

В сфере судоходства отличилась Mustang Panda, также известная как Earth Preta, которая, согласно отчету ENISA, проводила постоянные кампании против организаций, связанных с морским судоходством, по меньшей мере в семи государствах — членах ЕС.

В арсенале группы – активные фишинг-атаки, скомпрометированные USB-накопители и ряд вредоносных программ, включая индивидуальные версии инструмента удаленного доступа PlugX.

Инструменты направлены, главным образом, на кибершпионаж и сбор стратегической информации, а не на немедленное нарушение операционной деятельности.

На транспорт пришлось 8% всех кибератак, зарегистрированных ENISA в ЕС в прошлом году, при этом на водный транспорт пришлось 16,4% инцидентов в транспортном секторе.

Морской и железнодорожный транспорт классифицируются агентством как находящиеся в “зоне киберриска”, что отражает их стратегическую важность и зависимость от разнородных и все более взаимосвязанных систем.

Показательно, что еще в 2022 году мониторинговая группа CyberOwl обнаружила вредоносное ПО для национальных государств из семейства PlugX на борту семи судов, принадлежащих крупному линейному флоту.

PlugX предоставляет злоумышленникам удаленный доступ и потенциально полный административный контроль над скомпрометированными компьютерами, позволяя им манипулировать файлами, выполнять команды и распространяться по локальным сетям.

В феврале этого года другая группа наблюдателей из SplashTech сообщила, что количество зарегистрированных кибератак на море выросло на 103% в течение 2025 года, при этом зараженные USB-устройства стали одним из основных путей, используемых для внедрения вредоносных программ удаленного доступа в системы bridge.

Применяемое сочетание кибератак, особенно актуально для Mustang Panda, для которой использование зараженных съемных носителей потенциально открывает путь к морским системам, которые владельцы могут считать изолированными от Интернета.

От внимания экспертов ENISA также не укрылось, что, связанные с Китаем группировки все чаще взламывают маршрутизаторы и другое передовое оборудование, как для кражи информации, так и для использования взломанной инфраструктуры в качестве точек ретрансляции для последующих атак.

Предупреждение поступает по мере того, как скорость подключения к судну продолжает увеличиваться.

Недавно компания SplashTech сообщила, что корейский специалист по кибербезопасности CYTUR обнаружил уязвимости, требующие устранения рисков, в подавляющем большинстве судовых систем, которые она исследовала.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *