FBI en Coast Guard onderzochten twee naar de Verenigde Staten varende olietankers nadat hun netwerken vermoedelijk waren gecompromitteerd, volgens een gezamenlijke Amerikaanse verklaring.
De inzet is groter dan gestolen data. Als satellietverbindingen, boord-IT en operationele techniek niet aantoonbaar van elkaar zijn gescheiden, kan een digitaal incident doorwerken in navigatie, voortstuwing, lading en havenplanning. Voor Nederlandse bedrijven in logistiek, energie en toelevering schuift cybersecurity daarmee op naar de continuïteit van fysieke processen.

Wat de Amerikaanse instanties bevestigen
De boardings vonden plaats op 21 en 24 augustus in de Golf van Mexico. Het ging om twee buitenlandse commerciële schepen die naar de VS voeren. Teams van de Coast Guard en de FBI onderzochten zowel informatietechnologie als operationele systemen om de mogelijke gevolgen van de netwerkcompromissen vast te stellen. De bemanningen en de walorganisatie van de eigenaar werkten mee.
De respons bestond uit Coast Guard-rechercheurs, een scheepsinspecteur, cyberbeschermingsteams en operators van het FBI Cyber Action Team. De teams verzamelden gegevens voor nader onderzoek en werkten met de eigenaar aan het opruimen van de dreiging. Daarmee was de operatie tegelijk forensisch onderzoek, veiligheidscontrole en herstelwerk.
De gezamenlijke verklaring noemt geen dader en meldt geen operationele verstoring, instabiliteit van de schepen, gevaar voor bemanningen of milieuschade. Dat is een belangrijke grens aan het nieuws: de Amerikaanse autoriteiten bevestigen een netwerkcompromis en een gespecialiseerde inspectie, niet dat een tanker zijn koers of aandrijving verloor.
CBS News meldt dat één schip de VL Prosperity was, een Liberiaans geregistreerde tanker van 333 meter met ruimte voor ongeveer 2,3 miljoen vaten olie. De tweede tanker is door de Amerikaanse instanties niet publiek bij naam genoemd.
De claim over navigatie en voortstuwing
Op 20 augustus schreef het Iraanse Mehr News dat de VL Prosperity op 7 augustus in de Straat van Gibraltar was aangevallen. Volgens een anoniem bemanningslid zouden aanvallers de communicatie 30 uur hebben verstoord, de motorkoeling hebben verlaagd, het motortoerental hebben verhoogd en brandstof- en smeeroliesystemen hebben geraakt. Mehr News beschreef die toedracht, maar noemde geen verantwoordelijke.
Die details zijn niet onafhankelijk bevestigd. CBS schrijft dat de Amerikaanse teams wel kwaadaardige cyberactiviteit aantroffen, maar geen bewijs meldden dat het schip onveilig was om te navigeren. De beschikbare bronnen bevestigen dus geen overname of verstoring van navigatie en voortstuwing. Ze bevestigen wel waarom onderzoekers juist de koppeling tussen IT en boordbesturing onderzochten.
Waarom dit verder reikt dan scheepvaart
Moderne commerciële schepen gebruiken internetverbonden systemen voor onder meer navigatie, voortstuwing, besturing en ballast. De Coast Guard waarschuwde via CBS dat een aanvaller niet het hele schip hoeft over te nemen om de veilige afhandeling te beïnvloeden. Een verstoring van één kritiek subsysteem kan al gevolgen hebben voor een vaarroute, een terminal of de planning van lading.
Voor een Nederlandse onderneming is de parallel niet dat iedere organisatie een tanker bestuurt. Hetzelfde patroon ontstaat wanneer een externe onderhoudsverbinding, sensorplatform of leveranciersaccount toegang heeft tot machines en fysieke processen. Een incident kan dan beginnen als een netwerkafwijking, maar eindigen in handmatige bediening, een veiligheidscontrole of een stilgevallen planning.
Dat maakt de reactie zelf nieuwswaardig. De FBI en Coast Guard behandelden het niet als een los IT-incident, maar als een onderzoek naar de samenhang tussen digitale toegang, operationele techniek en fysieke veiligheid. Diezelfde logica geldt in andere ketens met machines, voertuigen, energie of productie.
De les sluit aan bij Maersks 45.000 pc’s en 4.000 servers die door NotPetya uitvielen. Continuïteit hangt niet alleen af van de vraag of een aanvaller binnenkomt, maar ook van wat er daarna nog veilig kan blijven draaien. Bij tankers is die grens letterlijk verbonden met de machinekamer en de haven ernaast.
Veelgestelde vragen
Beveiliging die doorwerkt
Ik denk mee over de hele keten, ontwerp de koppelingen en werkprocessen, bouw de software en automatiseer waar dat veilig kan. Waar het past, houd ik systemen self-hosted zodat data en incidentrespons niet van losse leveranciers afhangen.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
