W sierpniu 2026 roku służby USA, w tym FBI i USCG, przeprowadziły operację na pokładzie tankowca VL Prosperity po wykryciu oznak kompromitacji sieci przez obcy podmiot. Podobne incydenty dotknęły również tankowiec Kohaku oraz jednostkę Vivt Africa LNG, co sugeruje szerszą kampanię wymierzoną w sektor morski. Choć niepotwierdzone doniesienia mówią o przejęciu kontroli nad napędem, oficjalne raporty skupiają się na działaniach typu incident response bez strat fizycznych.
Artykuł analizuje rozległą powierzchnię ataku w transporcie morskim, dzieląc systemy statków na trzy kluczowe strefy: mostek kapitański (nawigacja, GPS), zarządzanie ładunkiem oraz napęd i maszyny. Ataki na te systemy mogą prowadzić do katastrof fizycznych, co odróżnia je od typowych incydentów IT. Tekst przypomina również historyczne przypadki, takie jak atak NotPetya na Maersk czy spoofing GPS na Morzu Czerwonym.
W odpowiedzi na rosnące zagrożenia, amerykańska ustawa MTSA została rozszerzona o wymogi cyberbezpieczeństwa. Od lipca 2025 roku obowiązuje raportowanie incydentów, a do 2027 roku operatorzy będą musieli wyznaczyć dedykowanych oficerów ds. cyberbezpieczeństwa oraz posiadać zatwierdzone plany ochrony systemów IT i OT.



