Хакеры одиночки давно ушли в прошлое и реальность состоит в том, что современные киберпреступления совершаются целыми коллективами, действующими под крышей государства.
Так, китайские хакеры, связанные с государством, проводят постоянные кампании кибершпионажа против морских организаций по всей Европе, а судоходство становится постоянной мишенью для связанных с Пекином группировок.
Об этом, с тревогой, предупреждает агентство кибербезопасности Европейского союза.
В недавно опубликованном отчете ENISA «Ландшафт угроз на 2026 год» отмечается, что в 2025 году китайские кибервзломщики из nexus group проявляли особый интерес к телекоммуникационным, морским, производственным и правительственным организациям.
В сфере судоходства отличилась Mustang Panda, также известная как Earth Preta, которая, согласно отчету ENISA, проводила постоянные кампании против организаций, связанных с морским судоходством, по меньшей мере в семи государствах — членах ЕС.
В арсенале группы – активные фишинг-атаки, скомпрометированные USB-накопители и ряд вредоносных программ, включая индивидуальные версии инструмента удаленного доступа PlugX.
Инструменты направлены, главным образом, на кибершпионаж и сбор стратегической информации, а не на немедленное нарушение операционной деятельности.
На транспорт пришлось 8% всех кибератак, зарегистрированных ENISA в ЕС в прошлом году, при этом на водный транспорт пришлось 16,4% инцидентов в транспортном секторе.
Морской и железнодорожный транспорт классифицируются агентством как находящиеся в “зоне киберриска”, что отражает их стратегическую важность и зависимость от разнородных и все более взаимосвязанных систем.
Показательно, что еще в 2022 году мониторинговая группа CyberOwl обнаружила вредоносное ПО для национальных государств из семейства PlugX на борту семи судов, принадлежащих крупному линейному флоту.
PlugX предоставляет злоумышленникам удаленный доступ и потенциально полный административный контроль над скомпрометированными компьютерами, позволяя им манипулировать файлами, выполнять команды и распространяться по локальным сетям.
В феврале этого года другая группа наблюдателей из SplashTech сообщила, что количество зарегистрированных кибератак на море выросло на 103% в течение 2025 года, при этом зараженные USB-устройства стали одним из основных путей, используемых для внедрения вредоносных программ удаленного доступа в системы bridge.
Применяемое сочетание кибератак, особенно актуально для Mustang Panda, для которой использование зараженных съемных носителей потенциально открывает путь к морским системам, которые владельцы могут считать изолированными от Интернета.
От внимания экспертов ENISA также не укрылось, что, связанные с Китаем группировки все чаще взламывают маршрутизаторы и другое передовое оборудование, как для кражи информации, так и для использования взломанной инфраструктуры в качестве точек ретрансляции для последующих атак.
Предупреждение поступает по мере того, как скорость подключения к судну продолжает увеличиваться.
Недавно компания SplashTech сообщила, что корейский специалист по кибербезопасности CYTUR обнаружил уязвимости, требующие устранения рисков, в подавляющем большинстве судовых систем, которые она исследовала.



