Рейс VLCC из Египта в США подтверждается данными AIS, однако сообщения о вмешательстве в системы машинного отделения пока не получили независимого или официального подтверждения
Brinztech сообщил о вмешательстве в системы танкера
Танкер VL Prosperity под флагом Либерии предположительно подвергся кибератаке во время прохождения Гибралтарского пролива. Об этом сообщил ЦТС со ссылкой на публикацию компании Brinztech.
Согласно сообщению Brinztech, инцидент произошел 7 августа 2026 года, когда судно перевозило нефть из египетского терминала Сиди-Керир в США.
Компания утверждает, что в результате атаки танкер на 30 часов потерял спутниковую и радиосвязь. Злоумышленники якобы проникли во внутреннюю сеть судна и получили доступ к отдельным системам машинного отделения.
По версии Brinztech, атакующие увеличили обороты главного двигателя, одновременно снизив поток охлаждающей жидкости. Кроме того, были отключены средства мониторинга топливных и масляных танков, из-за чего экипаж мог не получать предупреждения об утечках, изменениях давления или аномальной температуре.
Информация о повреждении двигателя, пожаре, разливе нефти или пострадавших не публиковалась.
Первичное сообщение появилось раньше публикации Brinztech
Публичная цепочка источников не позволяет считать Brinztech непосредственным участником расследования.
Материал компании датирован 21 августа. Днем ранее иранское агентство Mehr опубликовало практически те же сведения, сославшись на неназванного члена экипажа. Агентство не представило технического отчета, документов судовладельца или данных морских властей.
Brinztech также не раскрыло имя источника, способ проникновения в сеть, тип вредоносного программного обеспечения или цифровые индикаторы компрометации. В конце публикации компания отдельно предупреждает, что не гарантирует достоверность внешних заявлений.
По состоянию на 28 августа кибератаку не подтверждали оператор судна, администрация либерийского флага, классификационное общество, страховая компания, UK Maritime Trade Operations или морские власти Испании и Гибралтара. Специализированный ресурс Seavanta также классифицировал сообщение как утверждение из одного источника, не подтвержденное официальными морскими структурами.
Маршрут и характеристики судна подтверждаются
Существование танкера и его рейс из Египта в США подтверждаются открытыми судовыми данными.
VL Prosperity имеет номер IMO 9683697. По данным VesselFinder, судно построено в 2015 году, ходит под флагом Либерии и относится к классу Very Large Crude Carrier. Его длина составляет 333 метра, ширина — 60 метров, а дедвейт — 319 547 тонн.
Танкер вышел из Сиди-Керира 1 августа и следовал в Галвестон. Открытые AIS-сервисы зарегистрировали его прибытие в район американского порта 24 августа. Это означает, что после предполагаемого инцидента судно продолжило трансатлантический рейс.
Указанные в сообщениях 2,3 млн баррелей приблизительно соответствуют максимальной вместимости VLCC такого размера. Однако фактический объем и происхождение груза невозможно установить по AIS: для этого требуется грузовой манифест или подтверждение отправителя.
Связь танкера с Aramco не установлена
Саудовский капитан Мамдух бин Джабер аль-Сакет позднее прокомментировал предполагаемый инцидент, назвав его атакой на «нервную систему» судна. В ряде публикаций он представлен как сотрудник Saudi Aramco.
Однако опубликованные материалы не показывают, что аль-Сакет находился на борту VL Prosperity, участвовал в устранении последствий атаки или получил информацию от судовладельца. Его заявление поэтому нельзя считать техническим или корпоративным подтверждением инцидента.
Открытые реестры также не подтверждают, что VL Prosperity принадлежит Aramco. Справочник Lloyd’s List указывает владельцем судна GMF GLV No. 4 SA. В качестве ISM-менеджера в судовых базах фигурирует южнокорейская HMM Ocean Service.
Танкер мог перевозить нефть Saudi Aramco или работать по договору фрахтования, но соответствующий контракт публично не раскрывался. Владение судном, управление им, фрахтование и право собственности на груз являются разными юридическими отношениями.
Вмешательство в двигатель потребовало бы доступа к OT-системам
Описанный сценарий технически возможен, но относится к категории сложных киберфизических атак.
Для изменения оборотов двигателя и потока охлаждающей жидкости злоумышленникам потребовался бы доступ не только к электронной почте или административной сети, но и к эксплуатационным технологиям судна — контроллерам, панелям управления или системе автоматизации машинного отделения.
Такой доступ может возникнуть из-за неправильной сегментации сетей, компрометации удаленного обслуживания, похищенных учетных данных, зараженного оборудования или уязвимости в программном обеспечении поставщика. Однако без информации о конфигурации VL Prosperity определить реальный путь атаки невозможно.
Манипуляции с двигателем должны были оставить записи в журналах контроллеров и систем сигнализации. На судне также должны действовать защитные механизмы, способные предупредить экипаж, ограничить режим работы или автоматически остановить оборудование при перегреве и падении давления.
Для подтверждения атаки необходимы журналы событий, данные спутникового оператора, результаты проверки контроллеров, изменения программной логики, сетевые журналы и отчет специалистов, обследовавших судно после прибытия.
Ни один из этих материалов пока не опубликован.
Потеря связи сама по себе не доказывает взлом
Тридцатичасовое отсутствие связи также не является достаточным доказательством кибератаки. Причиной могут быть неисправность спутникового терминала, нарушение электропитания, ошибка конфигурации, радиопомехи или отключение отдельных систем экипажем.
AIS и судовая спутниковая связь работают через разные каналы. Пропуск судна на публичной AIS-карте не обязательно означает полную потерю связи, поскольку прием зависит от покрытия наземных станций и спутников.
И наоборот, непрерывный AIS-трек не исключает нарушения других коммуникационных систем. Поэтому проверить заявление только по открытой истории перемещения судна невозможно.
Подтверждение атаки изменило бы оценку морских киберрисков
Если вмешательство в машинное отделение будет доказано, инцидент станет одним из наиболее серьезных известных примеров кибератаки на эксплуатационные системы коммерческого судна.
Повреждение двигателя в Гибралтарском проливе могло привести к потере управления, столкновению или необходимости аварийной буксировки в одном из наиболее загруженных морских коридоров мира. Для груженого нефтяного танкера последствия также включали бы риск пожара и загрязнения моря.
Международная морская организация требует учитывать киберриски в системах управления безопасностью судоходных компаний. Новые требования IACS отдельно предусматривают защиту, обнаружение атак, реагирование и восстановление как для IT-, так и для судовых OT-систем.
Операторам необходимо разделять административные и машинные сети, ограничивать удаленный доступ, контролировать учетные записи поставщиков, сохранять автономные резервные средства связи и регулярно проверять возможность ручного управления критическим оборудованием.
Инцидент пока следует называть неподтвержденным
Подтвержденными остаются характеристики VL Prosperity, его выход из Сиди-Керира и последующее прибытие в район Галвестона.
Утверждения о 30-часовой потере связи, проникновении в машинное отделение, изменении параметров двигателя и отключении мониторинга танков пока основаны на сообщениях, не подкрепленных открытым техническим расследованием.
До публикации заявления судовладельца, оператора, государства флага или морских властей инцидент следует описывать как предполагаемую кибератаку, а не как установленную морскую аварию.
Читайте также: Кибервойна в тени кризиса в Ормузском проливе: новая угроза мировому судоходству
