Luchtfoto van een containerhaven met kranen, schepen en containers
Nieuws18 september · 18:224 min leestijd

FBI en Coast Guard onderzoeken cybercompromis op twee olietankers

De FBI en Amerikaanse Coast Guard onderzochten twee naar Texas varende tankers na aanwijzingen voor gecompromitteerde netwerken. Berichten over verstoring van machinekamersystemen blijven onbevestigd, terwijl de OT-risico’s voor scheepvaart en logistiek duidelijk worden.

FBI en Coast Guard onderzochten twee naar de Verenigde Staten varende olietankers nadat hun netwerken vermoedelijk waren gecompromitteerd, volgens een gezamenlijke Amerikaanse verklaring.

De inzet is groter dan gestolen data. Als satellietverbindingen, boord-IT en operationele techniek niet aantoonbaar van elkaar zijn gescheiden, kan een digitaal incident doorwerken in navigatie, voortstuwing, lading en havenplanning. Voor Nederlandse bedrijven in logistiek, energie en toelevering schuift cybersecurity daarmee op naar de continuïteit van fysieke processen.

USCG-personeel klimt aan boord van een tanker, bron: U.S. Coast Guard / handout via TechCrunch
USCG-personeel klimt aan boord van een tanker, bron: U.S. Coast Guard / handout via TechCrunch

Wat de Amerikaanse instanties bevestigen

De boardings vonden plaats op 21 en 24 augustus in de Golf van Mexico. Het ging om twee buitenlandse commerciële schepen die naar de VS voeren. Teams van de Coast Guard en de FBI onderzochten zowel informatietechnologie als operationele systemen om de mogelijke gevolgen van de netwerkcompromissen vast te stellen. De bemanningen en de walorganisatie van de eigenaar werkten mee.

De respons bestond uit Coast Guard-rechercheurs, een scheepsinspecteur, cyberbeschermingsteams en operators van het FBI Cyber Action Team. De teams verzamelden gegevens voor nader onderzoek en werkten met de eigenaar aan het opruimen van de dreiging. Daarmee was de operatie tegelijk forensisch onderzoek, veiligheidscontrole en herstelwerk.

De gezamenlijke verklaring noemt geen dader en meldt geen operationele verstoring, instabiliteit van de schepen, gevaar voor bemanningen of milieuschade. Dat is een belangrijke grens aan het nieuws: de Amerikaanse autoriteiten bevestigen een netwerkcompromis en een gespecialiseerde inspectie, niet dat een tanker zijn koers of aandrijving verloor.

CBS News meldt dat één schip de VL Prosperity was, een Liberiaans geregistreerde tanker van 333 meter met ruimte voor ongeveer 2,3 miljoen vaten olie. De tweede tanker is door de Amerikaanse instanties niet publiek bij naam genoemd.

De claim over navigatie en voortstuwing

Op 20 augustus schreef het Iraanse Mehr News dat de VL Prosperity op 7 augustus in de Straat van Gibraltar was aangevallen. Volgens een anoniem bemanningslid zouden aanvallers de communicatie 30 uur hebben verstoord, de motorkoeling hebben verlaagd, het motortoerental hebben verhoogd en brandstof- en smeeroliesystemen hebben geraakt. Mehr News beschreef die toedracht, maar noemde geen verantwoordelijke.

Die details zijn niet onafhankelijk bevestigd. CBS schrijft dat de Amerikaanse teams wel kwaadaardige cyberactiviteit aantroffen, maar geen bewijs meldden dat het schip onveilig was om te navigeren. De beschikbare bronnen bevestigen dus geen overname of verstoring van navigatie en voortstuwing. Ze bevestigen wel waarom onderzoekers juist de koppeling tussen IT en boordbesturing onderzochten.

Waarom dit verder reikt dan scheepvaart

Moderne commerciële schepen gebruiken internetverbonden systemen voor onder meer navigatie, voortstuwing, besturing en ballast. De Coast Guard waarschuwde via CBS dat een aanvaller niet het hele schip hoeft over te nemen om de veilige afhandeling te beïnvloeden. Een verstoring van één kritiek subsysteem kan al gevolgen hebben voor een vaarroute, een terminal of de planning van lading.

Voor een Nederlandse onderneming is de parallel niet dat iedere organisatie een tanker bestuurt. Hetzelfde patroon ontstaat wanneer een externe onderhoudsverbinding, sensorplatform of leveranciersaccount toegang heeft tot machines en fysieke processen. Een incident kan dan beginnen als een netwerkafwijking, maar eindigen in handmatige bediening, een veiligheidscontrole of een stilgevallen planning.

Dat maakt de reactie zelf nieuwswaardig. De FBI en Coast Guard behandelden het niet als een los IT-incident, maar als een onderzoek naar de samenhang tussen digitale toegang, operationele techniek en fysieke veiligheid. Diezelfde logica geldt in andere ketens met machines, voertuigen, energie of productie.

De les sluit aan bij Maersks 45.000 pc’s en 4.000 servers die door NotPetya uitvielen. Continuïteit hangt niet alleen af van de vraag of een aanvaller binnenkomt, maar ook van wat er daarna nog veilig kan blijven draaien. Bij tankers is die grens letterlijk verbonden met de machinekamer en de haven ernaast.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Beveiliging die doorwerkt

Ik denk mee over de hele keten, ontwerp de koppelingen en werkprocessen, bouw de software en automatiseer waar dat veilig kan. Waar het past, houd ik systemen self-hosted zodat data en incidentrespons niet van losse leveranciers afhangen.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

China wijst Amodei’s oproep voor AI-rem af
Nieuws
3 minBijgewerkt om 02:39

14 sep 14:58

China wijst Amodei’s oproep voor AI-rem af

China wijst Amodei’s oproep om frontier-AI te vertragen af en noemt confrontatie schadelijk voor AI-governance. Voor Nederlandse organisaties maakt dat modelkeuze ook een vraag over exportcontrole, chiptoegang en leveranciersrisico.

Amodei noemt China het lastigste dilemma voor AI-rem
Nieuws
3 min

13 sep 20:30

Amodei noemt China het lastigste dilemma voor AI-rem

Anthropic-topman Dario Amodei noemt China het lastigste dilemma voor een internationale AI-rem. Voor Nederlandse organisaties maakt dat leverancierskeuze en modelroadmaps afhankelijk van geopolitiek, chiptoegang en afspraken die nog niet bestaan.

China verwerpt Amerikaanse beschuldigingen over AI-modeldistillatie
Nieuws
3 min

10 sep 06:32

China verwerpt Amerikaanse beschuldigingen over AI-modeldistillatie

China wijst Amerikaanse beschuldigingen van industriële AI-modeldistillatie af en dreigt alleen voorwaardelijk met tegenmaatregelen. Voor Nederlandse teams verschuift de aandacht naar modelherkomst, toegangsroute en continuïteit.

Continuïteit na een cyberaanval koop je niet, die ontwerp je
Inzicht
7 min

24 jun 11:05

Continuïteit na een cyberaanval koop je niet, die ontwerp je

Bijna de helft van de Nederlandse bedrijven verliest binnen een werkdag omzet na een cyberaanval. Toch behandelt de meerderheid het als een technisch probleem. De vraag die telt: wat heb je klaarliggen voordat het misgaat?

Bessent wil meer Amerikaanse open-source AI-modellen tegen China
Nieuws
4 min

16 sep 00:29

Bessent wil meer Amerikaanse open-source AI-modellen tegen China

Scott Bessent wil meer Amerikaanse open-source AI-modellen om China voor te blijven. Voor Nederlandse organisaties maakt dat modelherkomst, zelf draaien en jurisdictie belangrijker dan alleen prijs en prestaties.

Google, OpenAI en Anthropic bespreken AI-veiligheidsorgaan
Nieuws
4 min

14 sep 12:13

Google, OpenAI en Anthropic bespreken AI-veiligheidsorgaan

Google, OpenAI en Anthropic bespreken een mogelijk gezamenlijk orgaan voor veiligheidsstandaarden rond frontier-AI. De gesprekken kunnen later bepalen hoe leveranciers modellen testen, uitbrengen en beschikbaar maken buiten de Verenigde Staten.