<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alik Petris, автор у K2 Cargo</title>
	<atom:link href="https://k2cargo.news/ru/author/alik-petris/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description></description>
	<lastBuildDate>Fri, 28 Aug 2026 08:12:05 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://k2cargo.news/wp-content/uploads/2026/05/cropped-logo-1-e1779311807694-32x32.png</url>
	<title>Alik Petris, автор у K2 Cargo</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Кибератака на танкер VL Prosperity: 30-часовой сбой в Гибралтарском проливе пока не подтвержден</title>
		<link>https://k2cargo.news/ru/%d0%ba%d0%b8%d0%b1%d0%b5%d1%80%d0%b0%d1%82%d0%b0%d0%ba%d0%b0-%d0%bd%d0%b0-%d1%82%d0%b0%d0%bd%d0%ba%d0%b5%d1%80-vl-prosperity-30-%d1%87%d0%b0%d1%81%d0%be%d0%b2%d0%be%d0%b9-%d1%81%d0%b1%d0%be%d0%b9/</link>
					<comments>https://k2cargo.news/ru/%d0%ba%d0%b8%d0%b1%d0%b5%d1%80%d0%b0%d1%82%d0%b0%d0%ba%d0%b0-%d0%bd%d0%b0-%d1%82%d0%b0%d0%bd%d0%ba%d0%b5%d1%80-vl-prosperity-30-%d1%87%d0%b0%d1%81%d0%be%d0%b2%d0%be%d0%b9-%d1%81%d0%b1%d0%be%d0%b9/#respond</comments>
		
		<dc:creator><![CDATA[Alik Petris]]></dc:creator>
		<pubDate>Fri, 28 Aug 2026 08:12:05 +0000</pubDate>
				<category><![CDATA[Происшествия]]></category>
		<guid isPermaLink="false">https://k2cargo.news/?p=5964</guid>

					<description><![CDATA[<p>Рейс VLCC из Египта в США подтверждается данными AIS, однако сообщения о вмешательстве в системы машинного отделения пока не получили независимого или официального подтверждения Brinztech сообщил о вмешательстве в системы танкера Танкер VL Prosperity под флагом Либерии предположительно подвергся кибератаке во время прохождения Гибралтарского пролива. Об этом сообщил ЦТС со ссылкой на публикацию компании Brinztech. [&#8230;]</p>
<p>Запис <a href="https://k2cargo.news/ru/%d0%ba%d0%b8%d0%b1%d0%b5%d1%80%d0%b0%d1%82%d0%b0%d0%ba%d0%b0-%d0%bd%d0%b0-%d1%82%d0%b0%d0%bd%d0%ba%d0%b5%d1%80-vl-prosperity-30-%d1%87%d0%b0%d1%81%d0%be%d0%b2%d0%be%d0%b9-%d1%81%d0%b1%d0%be%d0%b9/">Кибератака на танкер VL Prosperity: 30-часовой сбой в Гибралтарском проливе пока не подтвержден</a> спершу з'явиться на <a href="https://k2cargo.news/ru">K2 Cargo</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><i><span style="font-weight: 400;">Рейс VLCC из Египта в США подтверждается данными AIS, однако сообщения о вмешательстве в системы машинного отделения пока не получили независимого или официального подтверждения</span></i></p>
<h2 style="text-align: justify;"><b>Brinztech сообщил о вмешательстве в системы танкера</b></h2>
<p style="text-align: justify;"><span style="font-weight: 400;">Танкер VL Prosperity под флагом Либерии предположительно подвергся кибератаке во время прохождения Гибралтарского пролива. Об этом сообщил ЦТС со ссылкой на публикацию компании Brinztech.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Согласно</span><a href="https://www.brinztech.com/breach-alerts/brinztech-alert-liberian-flagged-oil-tanker-vl-prosperity-suffers-30-hour-cyberattack-and-engine-room-ot-manipulation-in-the-strait-of-gibraltar/"> <span style="font-weight: 400;">сообщению Brinztech</span></a><span style="font-weight: 400;">, инцидент произошел 7 августа 2026 года, когда судно перевозило нефть из египетского терминала Сиди-Керир в США.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Компания утверждает, что в результате атаки танкер на 30 часов потерял спутниковую и радиосвязь. Злоумышленники якобы проникли во внутреннюю сеть судна и получили доступ к отдельным системам машинного отделения.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">По версии Brinztech, атакующие увеличили обороты главного двигателя, одновременно снизив поток охлаждающей жидкости. Кроме того, были отключены средства мониторинга топливных и масляных танков, из-за чего экипаж мог не получать предупреждения об утечках, изменениях давления или аномальной температуре.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Информация о повреждении двигателя, пожаре, разливе нефти или пострадавших не публиковалась.</span></p>
<h2 style="text-align: justify;"><b>Первичное сообщение появилось раньше публикации Brinztech</b></h2>
<p style="text-align: justify;"><span style="font-weight: 400;">Публичная цепочка источников не позволяет считать Brinztech непосредственным участником расследования.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Материал компании датирован 21 августа. Днем ранее</span><a href="https://en.mehrnews.com/news/247123/US-bound-oil-tanker-targeted-in-Cyberattack"> <span style="font-weight: 400;">иранское агентство Mehr</span></a><span style="font-weight: 400;"> опубликовало практически те же сведения, сославшись на неназванного члена экипажа. Агентство не представило технического отчета, документов судовладельца или данных морских властей.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Brinztech также не раскрыло имя источника, способ проникновения в сеть, тип вредоносного программного обеспечения или цифровые индикаторы компрометации. В конце публикации компания отдельно предупреждает, что не гарантирует достоверность внешних заявлений.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">По состоянию на 28 августа кибератаку не подтверждали оператор судна, администрация либерийского флага, классификационное общество, страховая компания, UK Maritime Trade Operations или морские власти Испании и Гибралтара. Специализированный ресурс</span><a href="https://www.seavanta.com/d/vl-prosperity-gibraltar"> <span style="font-weight: 400;">Seavanta также классифицировал сообщение как утверждение из одного источника</span></a><span style="font-weight: 400;">, не подтвержденное официальными морскими структурами.</span></p>
<h2 style="text-align: justify;"><b>Маршрут и характеристики судна подтверждаются</b></h2>
<p style="text-align: justify;"><span style="font-weight: 400;">Существование танкера и его рейс из Египта в США подтверждаются открытыми судовыми данными.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">VL Prosperity имеет номер IMO 9683697. По</span><a href="https://www.vesselfinder.com/vessels/details/9683697"> <span style="font-weight: 400;">данным VesselFinder</span></a><span style="font-weight: 400;">, судно построено в 2015 году, ходит под флагом Либерии и относится к классу Very Large Crude Carrier. Его длина составляет 333 метра, ширина — 60 метров, а дедвейт — 319 547 тонн.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Танкер вышел из Сиди-Керира 1 августа и следовал в Галвестон. Открытые AIS-сервисы зарегистрировали его прибытие в район американского порта 24 августа. Это означает, что после предполагаемого инцидента судно продолжило трансатлантический рейс.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Указанные в сообщениях 2,3 млн баррелей приблизительно соответствуют максимальной вместимости VLCC такого размера. Однако фактический объем и происхождение груза невозможно установить по AIS: для этого требуется грузовой манифест или подтверждение отправителя.</span></p>
<h2 style="text-align: justify;"><b>Связь танкера с Aramco не установлена</b></h2>
<p style="text-align: justify;"><span style="font-weight: 400;">Саудовский капитан Мамдух бин Джабер аль-Сакет позднее прокомментировал предполагаемый инцидент, назвав его атакой на «нервную систему» судна. В ряде публикаций он представлен как сотрудник Saudi Aramco.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Однако опубликованные материалы не показывают, что аль-Сакет находился на борту VL Prosperity, участвовал в устранении последствий атаки или получил информацию от судовладельца. Его заявление поэтому нельзя считать техническим или корпоративным подтверждением инцидента.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Открытые реестры также не подтверждают, что VL Prosperity принадлежит Aramco.</span><a href="https://directories.lloydslist.com/company-browse-vessel/searchchar/Vl"> <span style="font-weight: 400;">Справочник Lloyd’s List</span></a><span style="font-weight: 400;"> указывает владельцем судна GMF GLV No. 4 SA. В качестве ISM-менеджера в судовых базах фигурирует южнокорейская HMM Ocean Service.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Танкер мог перевозить нефть Saudi Aramco или работать по договору фрахтования, но соответствующий контракт публично не раскрывался. Владение судном, управление им, фрахтование и право собственности на груз являются разными юридическими отношениями.</span></p>
<h2 style="text-align: justify;"><b>Вмешательство в двигатель потребовало бы доступа к OT-системам</b></h2>
<p style="text-align: justify;"><span style="font-weight: 400;">Описанный сценарий технически возможен, но относится к категории сложных киберфизических атак.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Для изменения оборотов двигателя и потока охлаждающей жидкости злоумышленникам потребовался бы доступ не только к электронной почте или административной сети, но и к эксплуатационным технологиям судна — контроллерам, панелям управления или системе автоматизации машинного отделения.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Такой доступ может возникнуть из-за неправильной сегментации сетей, компрометации удаленного обслуживания, похищенных учетных данных, зараженного оборудования или уязвимости в программном обеспечении поставщика. Однако без информации о конфигурации VL Prosperity определить реальный путь атаки невозможно.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Манипуляции с двигателем должны были оставить записи в журналах контроллеров и систем сигнализации. На судне также должны действовать защитные механизмы, способные предупредить экипаж, ограничить режим работы или автоматически остановить оборудование при перегреве и падении давления.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Для подтверждения атаки необходимы журналы событий, данные спутникового оператора, результаты проверки контроллеров, изменения программной логики, сетевые журналы и отчет специалистов, обследовавших судно после прибытия.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Ни один из этих материалов пока не опубликован.</span></p>
<h2 style="text-align: justify;"><b>Потеря связи сама по себе не доказывает взлом</b></h2>
<p style="text-align: justify;"><span style="font-weight: 400;">Тридцатичасовое отсутствие связи также не является достаточным доказательством кибератаки. Причиной могут быть неисправность спутникового терминала, нарушение электропитания, ошибка конфигурации, радиопомехи или отключение отдельных систем экипажем.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">AIS и судовая спутниковая связь работают через разные каналы. Пропуск судна на публичной AIS-карте не обязательно означает полную потерю связи, поскольку прием зависит от покрытия наземных станций и спутников.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">И наоборот, непрерывный AIS-трек не исключает нарушения других коммуникационных систем. Поэтому проверить заявление только по открытой истории перемещения судна невозможно.</span></p>
<h2 style="text-align: justify;"><b>Подтверждение атаки изменило бы оценку морских киберрисков</b></h2>
<p style="text-align: justify;"><span style="font-weight: 400;">Если вмешательство в машинное отделение будет доказано, инцидент станет одним из наиболее серьезных известных примеров кибератаки на эксплуатационные системы коммерческого судна.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Повреждение двигателя в Гибралтарском проливе могло привести к потере управления, столкновению или необходимости аварийной буксировки в одном из наиболее загруженных морских коридоров мира. Для груженого нефтяного танкера последствия также включали бы риск пожара и загрязнения моря.</span></p>
<p style="text-align: justify;"><a href="https://www.imo.org/en/ourwork/security/pages/cyber-security.aspx"><span style="font-weight: 400;">Международная морская организация</span></a><span style="font-weight: 400;"> требует учитывать киберриски в системах управления безопасностью судоходных компаний. Новые требования IACS отдельно предусматривают защиту, обнаружение атак, реагирование и восстановление как для IT-, так и для</span><a href="https://iacs.org.uk/news/iacs-adopts-new-requirements-on-cyber-safety/"> <span style="font-weight: 400;">судовых OT-систем</span></a><span style="font-weight: 400;">.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Операторам необходимо разделять административные и машинные сети, ограничивать удаленный доступ, контролировать учетные записи поставщиков, сохранять автономные резервные средства связи и регулярно проверять возможность ручного управления критическим оборудованием.</span></p>
<h2 style="text-align: justify;"><b>Инцидент пока следует называть неподтвержденным</b></h2>
<p style="text-align: justify;"><span style="font-weight: 400;">Подтвержденными остаются характеристики VL Prosperity, его выход из Сиди-Керира и последующее прибытие в район Галвестона.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Утверждения о 30-часовой потере связи, проникновении в машинное отделение, изменении параметров двигателя и отключении мониторинга танков пока основаны на сообщениях, не подкрепленных открытым техническим расследованием.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">До публикации заявления судовладельца, оператора, государства флага или морских властей инцидент следует описывать как предполагаемую кибератаку, а не как установленную морскую аварию.</span></p>
<p style="text-align: justify;"><span style="font-weight: 400;">Читайте также:</span><a href="https://k2cargo.news/cyber-warfare-in-the-shadow-of-the-hormuz-crisis-a-new-threat-to-global-shipping/"> <span style="font-weight: 400;">Кибервойна в тени кризиса в Ормузском проливе: новая угроза мировому судоходству</span></a></p>
<p>Запис <a href="https://k2cargo.news/ru/%d0%ba%d0%b8%d0%b1%d0%b5%d1%80%d0%b0%d1%82%d0%b0%d0%ba%d0%b0-%d0%bd%d0%b0-%d1%82%d0%b0%d0%bd%d0%ba%d0%b5%d1%80-vl-prosperity-30-%d1%87%d0%b0%d1%81%d0%be%d0%b2%d0%be%d0%b9-%d1%81%d0%b1%d0%be%d0%b9/">Кибератака на танкер VL Prosperity: 30-часовой сбой в Гибралтарском проливе пока не подтвержден</a> спершу з'явиться на <a href="https://k2cargo.news/ru">K2 Cargo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://k2cargo.news/ru/%d0%ba%d0%b8%d0%b1%d0%b5%d1%80%d0%b0%d1%82%d0%b0%d0%ba%d0%b0-%d0%bd%d0%b0-%d1%82%d0%b0%d0%bd%d0%ba%d0%b5%d1%80-vl-prosperity-30-%d1%87%d0%b0%d1%81%d0%be%d0%b2%d0%be%d0%b9-%d1%81%d0%b1%d0%be%d0%b9/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
