Onderzoekers van de FBI en de Amerikaanse kustwacht hebben bewijs gevonden dat hackers tijdelijk toegang kregen tot het voortstuwingssysteem van de olietanker VL Prosperity toen het schip deze zomer de kust van Texas naderde. Het incident vormt een ernstige inbreuk en toont de fysieke risico’s van cyberaanvallen op kritieke maritieme infrastructuur.
Bronnen die bekend zijn met het onderzoek en anoniem willen blijven, melden dat buitenstaanders kortstondig toegang verkregen tot de digitale besturingssystemen van het schip. De autoriteiten onderzoeken nog hoe de indringers binnenkwamen en wie daarvoor verantwoordelijk is. Het is nog onduidelijk hoe lang de toegang duurde en welke functies aan boord beïnvloed konden worden.
De VL Prosperity, een Very Large Crude Carrier die langer is dan het Chrysler Building hoog is en ongeveer even breed als een voetbalveld, was volgeladen en op weg naar Galveston toen de inbraak de autoriteiten ertoe bracht in augustus aan boord te gaan. De omvang van het schip en de lading vergrootten de zorgen bij Amerikaanse militaire en inlichtingendiensten.
De FBI en de kustwacht wilden verder geen commentaar geven dan de gezamenlijke verklaring die na het aan boord gaan van zowel de VL Prosperity als een ander schip werd uitgegeven. Daarin staat dat de teams handelden “om de integriteit van de operationele en informatietechnologiesystemen van het schip te waarborgen na aanwijzingen dat de netwerken van beide schepen waren gecompromitteerd”. Er werden geen operationele verstoringen, instabiliteit, gevaar voor de bemanning of milieuschade gemeld.
Dit zijn de grootste bewegende objecten ter wereld die de wereldeconomie vervoeren. We kunnen dit soort ongeautoriseerde toegang niet hebben. Elke zeeman zou hier ernstig bezorgd over moeten zijn.
Het incident past in een reeks waarschuwingen over cyberaanvallen op de scheepvaart. Schepen vertrouwen steeds meer op verbonden systemen voor navigatie en operaties, wat nieuwe kwetsbaarheden creëert. Eind augustus gingen de diensten aan boord van de VL Prosperity nadat het schip communicatie verloor en tekenen van netwerkcompromittatie zichtbaar werden. Ze reageerden die maand ook op een andere vermoedelijke dreiging in de Golf van Mexico.
In september volgden federale diensten cyberdreigingen tegen bijna twintig schepen wereldwijd. De kustwacht vroeg om voorafgaande melding voor elk van die schepen dat Amerikaanse havens wilde aandoen. De VL Prosperity ligt volgens scheepsgegevens nog voor anker voor de kust van Galveston.
Het zou het ‘worstcasescenario’ zijn als een groot schip met gevaarlijke lading door een cyberaanval enkele functies verliest. Maar de meeste schepen kunnen terugvallen op andere systemen waardoor de bemanning kan blijven varen.