Морская кибер безопасность, технологии и новости IT⚓️
СтатистикаНовости ИБ в морской отросли
- Последний пост
- 13 авг.
- Последнее чтение
- 01:55
- Постов за неделю
- 4
- Всего постов
- 65
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 47
- 1/48двое суток
- 53
- 1/72трое суток
- 58
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
⚓️ Морская кибербезопасность: атаки на порты, VPN-шлюзы и бэкдоры в роутерах 🛑 Кибератака на порты Северной Каролины 4 августа неизвестные злоумышленники атаковали IT‑системы North Carolina Ports, нарушив работу портов Уилмингтон, Морхед-Сити и внутреннего порта Шарлотт. Администрация активировала план реагирования, и к 6 августа ворота вернулись к обычному графику, но задержки сохраняются. Тип атаки и пострадавшие системы не раскрываются — это напоминание, что портовая инфраструктура остаётся приоритетной мишенью. 💧 Атаки на водные коммунальные системы — предупреждение для портовых OT/SCADA FBI и EPA подтвердили, что кампания против водных и водоочистных объектов распространилась как минимум на 12 штатов. Требований выкупа не было — это указывает на закладку постоянного доступа, а не на вымогательство. Подозрение на иранских хакеров (CyberAv3ngers) сохраняется. Для портов, где SCADA управляет шлюзами, кранами и насосами, это сигнал немедленно проверять защиту OT‑сетей. 🔐 Критические уязвимости SonicWall SMA 1000 VPN — под ударом INC Ransomware Две ранее обнаруженные zero‑day (CVE‑2026‑15409, CVSS 10.0 — обход WebSocket, и CVE‑2026‑15410 — повышение привилегий до root) активно эксплуатируются в цепочке, несмотря на патчи от середины июля. Группировка INC Ransomware уже заявила о 885 жертвах в США, Австралии, ОАЭ, Колумбии и Швейцарии. Для морских операторов, использующих VPN‑шлюзы для удалённого доступа к судовым и береговым системам, патч обязателен немедленно! 📡 CISA добавила новые уязвимости в KEV На этой неделе в каталог вошли: обход аутентификации в N‑able N‑central (CVE‑2026‑18556 и CVE‑2026‑18577) с возможностью перехода на управляемые конечные точки через «Take Control» — около 29% серверов всё ещё не обновлены; критический RCE в IBM Langflow (CVE‑2026‑9198, CVSS 9.8); и обход шифрования в кластерном Apache Tomcat (CVE‑2026‑34486). Все они угрожают IT‑инфраструктуре портов и судоходных компаний. 🕸 15 уязвимостей TP‑Link Omada — риск для сетевого оборудования Исследователи Forescout обнаружили 15 проблем в экосистеме нулевой настройки Omada, позволяющих злоумышленникам захватывать контроллеры и выполнять код на управляемых устройствах. Уязвимы облачные, аппаратные и программные контроллеры, а также VPN‑роутеры Omada/Festa. Патчи выпущены — обновляйтесь! 🔑 Cisco Secure Firewall Management Center — zero‑day с жестко закодированным паролем CVE‑2026‑20316 — встроенная учётная запись с низкими привилегиями в веб‑интерфейсе, эксплуатировавшаяся до выхода исправления. CISA дала федеральным агентствам срок до 1 августа для устранения. Хотя CVSS всего 5.3, доступ может быть скомбинирован с другими ошибками для получения root. 🚨 Бэкдор в роутерах Zbtlink/Wiflyer (ENDLESSDOORS, CVE‑2026‑66747) Более 20 моделей роутеров, продаваемых по всему миру, включая unbranded cellular CPE, имеют заводской бэкдор, работающий с правами root и отправляющий beacon на китайские C2‑серверы каждые ~35 секунд. Это даёт неаутентифицированному атакующему интерактивную root‑оболочку. Такие устройства часто используются на судах для сотового интернета — немедленно проверяйте свои CPE и меняйте оборудование! Вывод: порты и суда атакуют через VPN, OT и даже «железо». Патчи, изоляция сетей и аудит устройств — ваша защита. Не ждите инцидента. #кибербезопасность #морскаяотрасль #порты #SCADA #OT #SonicWall #SMA1000 #INCRansomware #CISA #KEV #Ncentral #IBMLangflow #ApacheTomcat #TPlinkOmada #CiscoFMC #Zbtlink #ENDLESSDOORS #VPN #роутеры #критическаяинфраструктура
⚓️ Почему портовые данные не менее важны, чем судовые Digital-инвестиции в shipping: новый фронт цифровизации Морская отрасль десятилетиями вкладывалась в цифровые инструменты для планирования рейсов, оптимизации топлива, мониторинга работы двигателей и отчетности по выбросам. Системы дали операторам прозрачность того, как суда ходят и сколько сжигают топлива. Однако второй по величине расход после бункера — портовые сборы — до сих пор управляется через Excel, email и ручную сверку счетов. 📊 Проблема: один портовый звонок включает десятки контрагентов — лоцманов, буксиры, стивидоров, брокеров, бункеровщиков и ремонтные бригады. Disbursement Account (DA) обрабатываются вручную, с разными валютами, форматами и сроками оплаты. Это не только отнимает время, но и скрывает переплаты, несоответствия тарифов и непрозрачные наценки. 🔍 Инсайт HarborLab: системный анализ DA-данных позволяет выявлять аномалии, сравнивать тарифы по похожим судам и терминалам, а также проверять счета до подтверждения. AI структурирует хаос из счетов и тарифов, делая верификацию быстрее и точнее. 🌊 Кейс Red Sea crisis: перенаправленные суда заходили в незнакомые порты, объем DA взлетел, а ручные процессы обнажили свою уязвимость. Плюс EU ETS добавляет новый слой к экономике рейса — время обработки в порту и прозрачность затрат теперь влияют на общую стоимость напрямую. 💡 Главный вывод: портовые данные заслуживают такого же внимания, как телеметрия с борта. Интеллектуальная обработка DA даёт операторам контроль над расходами, а не просто «закрытие бумажек». HarborLab призывает не отдавать управление агентам на аутсорс, а держать данные внутри компании — для лучшего контроля и более выгодных контрактов. Будущее — не в скорости обработки, а в качестве данных, которые превращают портовый звонок в управляемый бизнес-процесс. 🔗 Первоисточник: The Digital Ship #морскаякибербезопасность #MaritimeTech #PortData #DisbursementAccount #цифровизациясудоходства #HarborLab #ShippingInnovation #EUETS
⚓️ Технологии и кибербезопасность на суперяхтах: инновационные решения от TSM Сегодня мы знакомим читателей с решениями для яхт от компании TSM (TriState Marine) — одного из ведущих экспертов в сфере судовых аудиовизуальных технологий, IT-инфраструктуры и морской кибербезопасности. 🌐 Архитектура Multiple Networks: единая экосистема связи Современным суперяхтам требуется не просто интернет, а надежная, отказоустойчивая и защищенная коммуникационная система. Мультисетевое решение Multiple Networks от TSM объединяет независимые источники интернет-соединения в единую управляемую платформу: • Starlink (LEO) и Eutelsat OneWeb (LEO) — высокоскоростная низкоорбитальная спутниковая связь с минимальной задержкой; • GEO Satellite — проверенные геостационарные спутниковые сети; • 5G Nearshore — скоростное подключение при нахождении в прибрежной зоне; • Перспективная интеграция с Amazon LEO. Благодаря интеллектуальной маршрутизации (Intelligent Routing) система в режиме реального времени автоматически выбирает наиболее качественный доступный канал, обеспечивая бесшовную связь в любой точке океана. 🔐 TSM VPN: комплексная безопасность и комфорт на борту Кибербезопасность интегрирована прямо в архитектуру решений TSM. Сервис TSM VPN обеспечивает защиту данных и устраняет привычные ограничения связи в море: • Зашифрованные шлюзы: трафик маршрутизируется через защищенные узлы в США и Великобритании (USA / UK VPN Gateways), гарантируя абсолютную конфиденциальность для бизнес-операций, финансовых транзакций и личных коммуникаций. • Оптимизация трафика: управление потоком адаптивно подстраивается под текущую скорость WAN, исключая буферизацию и задержки при видеозвонках и стриминге. • Geo-unlocked Access: снимает геолокационные ограничения, позволяя свободно пользоваться онлайн-сервисами, смотреть спортивные трансляции и совершать покупки из любой точки мира. • Без лишнего оборудования: TSM VPN не требует установки дополнительных аппаратных модулей и бесшовно интегрируется с системами Peplink, Fortigate и Palo Alto. Подробнее о технологиях и инфраструктурных сервисах компании — на официальном сайте: https://www.tristate-marine.com/ #MaritimeTechnology #CyberSecurity #TSMVPN #TSMSuperyachtTechnology #MarineIT #Peplink #Starlink #Yachting
⚓️ Крах SCARP после сдачи судна: почему спешка с CSDD обходится дорого? Многие судовладельцы считают: «Судно сдано, документы по кибербезопасности получены — мы закончили». Но по правилам IACS UR E26/E27 сдача судна — лишь начало. До первого ежегодного освидетельствования (Annual Survey), то есть примерно за год после сдачи, судовладелец обязан запустить программу кибербезопасности — Ship Cyber Security and Resilience Program (SCARP). Программа SCARP является «операционной версией» описания Cyber Security Design Description (CSDD), подготовленного верфью во время строительства. Если CSDD сделано наспех, SCARP окажется слабым, и судовладелец столкнется с замечаниями инспектора на ежегодном аудите. ⚙️ Техническая связь CSDD ↔️ SCARP Согласно Приложению I к UR E26, SCARP включает 12 обязательных пунктов управления: • Change & Software Updates: контроль изменений ПО. • Zone Boundary Devices: файрволы по принципу наименьших привилегий. • Malware Protection: антивирусы и контроль съемных носителей. • Access Control: логический и физический доступ к CBS. • Remote Access: MFA-аутентификация, логирование и прекращение сессий. • Mobile Devices: блокировка портов и выявление аномалий. • Incident & Recovery: планы реагирования (RTO/RPO) и изоляции сети. ⚠️ Что упускают судовладельцы? • Качество документов UR E27: Поставщики критических систем (propulsion, steering, power) часто сдают формальные бумаги. Без детальных спецификаций планов восстановления судовладельцу придется писать их с нуля. • Неактуальность as-built: Схемы зон (ZCD) и реестр активов (VAI) часто не соответствуют реальной сети при сдаче судна. • Формальный Remote Access: Строчки типа «доступ контролируется» бесполезны. Требуется детальное описание ролей и процедур в CSDD. 🛡 Выделенный интегратор (cybersecurity SI) проверяет документы поставщиков по UR E27, сопоставляет категории систем, тестирует решения по процедуре Ship Cyber Resilience Test Procedure и предоставляет готовый черновик SCARP при сдаче судна, экономя ресурсы при эксплуатации. #MaritimeCybersecurity #IACSURE26 #CSDD #SCARP #AnnualSurvey
🚨 Кибератаки на OT и рекордные патчи: угрозы для морской инфраструктуры 🌊 Координированная атака на водные системы 26–27 июля хакеры вывели из строя автоматизированные системы управления более чем 30 водных и водоочистных коммунальных предприятий в Миннесоте. В городе Braham станцию временно отключили после отключения скважин и контроля обработки; в Плимуте последствия ограничились OT‑оборудованием, доступным через сотовые модемы. По характеру атак подозревают иранскую группировку CyberAv3ngers (официально не подтверждено). Для морских портов и судовых систем SCADA это прямое предупреждение — аналогичные уязвимости присутствуют повсеместно. 🔒 Новые рекомендации по изоляции OT 28 июля CISA, ASD (Австралия), NCSC (Великобритания) и CCCS (Канада) выпустили руководство «CI Fortify – Advice for Isolating Vital Systems». Оно предписывает операторам критической инфраструктуры полностью отделять жизненно важные OT‑ и вспомогательные системы от корпоративных и интернет‑сетей, чтобы сохранять работоспособность во время длительных кибератак. Для судовых и портовых сетей это стандарт, который давно пора внедрять. ⚡️ Zero‑day в VeloCloud Orchestrator Критическая уязвимость CVE‑2026‑16812 (CVSS 10.0) — неаутентифицированная инъекция команд в локальной версии SD‑WAN Orchestrator. Злоумышленники активно эксплуатировали её как zero‑day, получая привилегированный доступ и возможность перейти к управляемым Edge‑устройствам VeloCloud. Arista выпустила патч, CISA добавила ошибку в KEV с крайним сроком исправления для федеральных агентств 30 июля. Для морских операторов, использующих SD‑WAN на судах и в береговых офисах, патч обязателен к немедленной установке. 🦠 Cl0p атакует PTC Windchill и FlexPLM Злоумышленники, связанные с вымогательской кампанией Cl0p, комбинируют уязвимость раскрытия информации в FlexPLM с неаутентифицированным удалённым выполнением кода (RCE) в PTC Windchill (CVE‑2026‑12569). Это позволяет внедрить JSP‑веб‑шеллы и похищать инженерные и конструкторские данные. Уже сотни пользователей в производственном, автомобильном, аэрокосмическом и розничном секторах получили письма с вымогательством. Для судостроительных и проектных организаций — критический риск утечки чертежей и спецификаций. 🛠 Рекордный патч-вторник Oracle Июльское Critical Patch Update исправило рекордные 1 449 уязвимостей в 334 продуктах. Только Fusion Middleware получила 355 патчей (219 из них удалённо эксплуатируются без аутентификации). Десять уязвимостей имеют максимальный CVSS 10.0. Администраторам судовых ERP, портовых систем и корпоративных баз данных необходимо немедленно планировать обновления. Вывод: море киберугроз не стихает — изолируйте OT, закрывайте zero‑day, обновляйте Oracle и защищайте инженерные данные. Время на реагирование измеряется часами. #кибербезопасность #морскаяотрасль #OT #SCADA #CISA #CyberAv3ngers #VeloCloud #SDWAN #PTCWindchill #FlexPLM #Cl0p #Oracle #CVSS #уязвимости #патчи #критическаяинфраструктура #судостроение #порты
🚢 Морская кибербезопасность требует практических решений. Inmarsat Maritime предупреждает, что киберустойчивость становится для судоходства не вспомогательной задачей, а основой операционной безопасности. По мере цифровизации флота судовладельцы уже не просто выбирают защитные инструменты, а должны быть уверены в надежности всей цифровой структуры, на которой держатся навигация, связь, эксплуатация судна и работа экипажа. Ранее физическая удаленность судна в море создавала естественный барьер против киберугроз. Сейчас этот барьер исчезает: современные суда зависят от подключенных приложений, удаленного доступа, навигационных систем и обмена данными судна с берегом. Масштаб проблемы быстро растет. Согласно отчету DNV Maritime Cyber Priority 2024/25, 31% специалистов морской отрасли заявили, что их организации столкнулись как минимум с одной кибератакой за последний год. За предыдущие 5 лет этот показатель составлял 17%. Дополнительный риск создают геополитические конфликты. IMO уже выражала обеспокоенность ростом вмешательства в навигационные системы, включая спуфинг и подавление сигнала. Такие атаки снижают доверие к навигационным данным и создают угрозу безопасности судна. Кибербезопасность становится частью стандартной системы управления рисками. После требований IMO по включению киберрисков в систему управления безопасностью и новых правил IACS UR E26/E27 для новых судов рынок движется к модели, где цифровая устойчивость проектируется заранее, а не добавляется после инцидента. 📌 Inmarsat основана в 1979 году; с 2023 года входит в американскую группу Viasat. #кибербезопасность #Inmarsat #судоходство #IMO #морскаябезопасность
🇸🇬 Сингапурский морской 5G: AI, удалённое пилотирование и кибербезопасность на новом уровне Инвестиции Сингапура в морскую сеть 5G открывают судовладельцам доступ к высокоскоростной связи, необходимой для телемедицины, автономных судов и удалённого пилотирования. Как сообщает Maritime and Port Authority of Singapore (MPA), цифровая инфраструктура и искусственный интеллект кардинально меняют портовые операции и навигационную безопасность. В публикации LinkedIn, посвящённой Dennis Khoo (CTO и Director Maritime Systems Technology MPA), раскрыты ключевые технологические проекты. Khoo, имеющий 15-летний опыт в оборонных технологиях, привнёс системный подход в морскую сферу. Основные направления — развёртывание Maritime 5G в якорных стоянках, на фарватерах, терминалах и борт-площадках (совместно с IMDA и M1), а также внедрение AI-платформы IPOC (Integrated Port Operations Command, Control and Communications). «Одно из главных новшеств — наш проект Maritime 5G, который обеспечил полное сотовое покрытие в ключевых зонах, открыв путь к телемедицине, морским дронам, автономным судам и удалённому пилотированию», — отметил Khoo. Надёжная связь критична для непрерывного обмена данными, повышения безопасности и координации флотов. Однако внедрение IPOC столкнулось с главным вызовом: убедить операторов использовать первую в своём роде AI-систему для управления инцидентами и контроля соблюдения норм. Доверие было завоёвано благодаря гибкой разработке и тесному сотрудничеству с пользователями. Помимо этого, MPA применяет космические снимки для ликвидации разливов нефти и поисково-спасательных операций. В планах — квантовые технологии, воплощённый AI и интегрированные коммуникации с сенсорикой. Все эти новшества требуют надёжной киберзащиты каналов и данных, что становится неотъемлемой частью цифровой трансформации. 🔗 Источник: The Digital Ship #морской5G #AI #кибербезопасность #Сингапур #MPA #автономноесудоходство #Maritime5G #IPOC #цифровизация
🌊 Морская кибербезопасность: цифровые верфи, утечки и атаки на PLC 🤖 Kawasaki Heavy Industries и NVIDIA начали совместный проект на верфи Sakaide Works по созданию цифрового судостроения нового поколения. Данные проектирования и постройки судов интегрируются с AI‑роботами для сварки, окраски и инспекции. Технологии физического AI и цифровых двойников (digital twin) внедряются глубже в производственные процессы. 🔓 Критические уязвимости удалённого доступа Check Point закрыла CVE‑2026‑16232 — обход аутентификации в SmartConsole, позволяющий неавторизованному злоумышленнику получить токен и полный доступ администратора. Эксплуатировалась против ограниченного числа клиентов с Management‑серверами, открытыми в интернет без IP‑ограничений. Одновременно группировка Qilin Ransomware использует CVE‑2026‑0257 в Palo Alto GlobalProtect — обход аутентификации, дающий возможность установить VPN‑сессию при включённых cookie переопределения и определённых настройках сертификатов. Это служит начальным вектором для последующего шифрования по всему домену. Обе уязвимости крайне опасны для судовых и портовых VPN‑шлюзов. 📡 Французская платформа отслеживания флота Globalfleet.eu оставила MongoDB без аутентификации, слив 136 ГБ данных о местоположении и водителях. Более того, система позволяла удалённо выполнять команды (отключение двигателя, разблокировка дверей) на почти 3 600 транспортных средствах. Пароли хранились со слабым хэшированием. Это яркий пример рисков для любых IoT‑решений в портах и на судах. 🇮🇷 Обновлённое предупреждение CISA (AA26‑097A от 22 июля) подтверждает, что иранские хакеры CyberAv3ngers расширили цели — теперь они атакуют не только Rockwell Automation/Allen‑Bradley, но и Siemens, и Schneider Electric PLC. Используя легитимное инженерное ПО каждого вендора, они получают доступ к интернет‑экспонированным контроллерам. Атаки уже привели к операционным сбоям и финансовым потерям в секторах Government Services, Water/Wastewater и Energy — критически важно для портовой инфраструктуры. 🐧 Linux‑уязвимость RefluXFS (CVE‑2026‑64600) позволяет непривилегированному локальному пользователю перезаписывать файлы, принадлежащие root, в файловой системе XFS и получать постоянный root‑доступ, сохраняющийся после перезагрузки. По оценкам Qualys, ошибка присутствует с 2017 года и затрагивает более 16,4 млн систем RHEL, Oracle Linux, Amazon Linux и Fedora. Это угроза для серверов береговых служб и судовых IT‑систем. ❗️ Вывод: оперативно патчите VPN‑шлюзы, ограничивайте доступ к Management‑интерфейсам, закрывайте MongoDB, обновляйте Linux и усиленно мониторьте PLC. Море цифровых угроз не ждёт. #кибербезопасность #морскаяотрасль #Kawasaki #NVIDIA #digitaltwin #CheckPoint #PaloAlto #GlobalProtect #CISA #PLC #Siemens #SchneiderElectric #Linux #XFS #RHEL #уязвимости #Globalfleet #QilinRansomware
🚢 Кибербезопасность становится частью цифрового управления флотом Rakuten Maritime и Smart Ship Hub объявили о стратегическом партнерстве, которое меняет подход к управлению судами. Теперь киберзащита и операционная эффективность объединены в единой цифровой платформе. 📊 Smart Ship Hub отвечает за аналитику рейсов, погодную маршрутизацию, контроль расхода топлива, мониторинг состояния машин и оборудование, а также диагностику флота в реальном времени. 🛡 Rakuten Maritime добавляет к этому киберзащиту на всех этапах жизненного цикла судна: от проектирования и постройки до эксплуатации. В пакет входят сканирование уязвимостей, анализ угроз и управление рисками для IT и OT-систем. Ключевой момент: раньше OT и кибербезопасность существовали раздельно, хотя используют одну инфраструктуру. Интеграция даёт владельцам целостную картину, устраняя разрыв между эффективностью и защитой. 🌐 Компании заявляют: «Два бизнеса. Одна цель: флоты, которые работают умно и надёжно». Их подход — это «безопасность по умолчанию» (cybersecurity-by-design), встроенная в повседневное управление. Этот шаг отражает глобальный тренд: киберриски больше не изолированы, а стали частью рутины цифровой эксплуатации флота. 🔗 Источник: thedigitalship.com #морскаябезопасность #кибербезопасность #судоходство #RakutenMaritime #SmartShipHub #цифровизация #OTsecurity #MaritimeTech
⚠️ IT-системы НЕ вне зоны E26: почему узкая трактовка ведёт к неполной кибербезопасности В морском cybersecurity‑сообществе нарастает тревожный тренд: некоторые системные интеграторы (SI) убеждают судовладельцев, что IACS UR E26 не распространяется на IT‑системы на борту. Аргумент — буквальное прочтение: мол, E26 касается только OT (операционных технологий), а административные сети, почтовые серверы, сети экипажа — вне скоупа. Это опасное заблуждение, которое делает судно уязвимым, а compliance — фиктивным. 📜 Что на самом деле говорит E26? Раздел 2 IACS UR E26 Rev.1 (ноябрь 2023) чётко определяет Computer‑Based System (CBS) как «программируемое электронное устройство или набор устройств для сбора, обработки, хранения или передачи информации». И прямо указано: «CBS onboard include IT and OT systems». Никакого разделения по функциям! IT — это CBS, а CBS — предмет регулирования E26. А в разделе 1.3.2(b) перечислены вторичные системы, подключённые по IP к OT: сети для пассажиров, административные сети, системы жизнеобеспечения экипажа. Они названы в тексте и не выводятся за скобки. Оговорка про «киберинциденты, нацеленные на OT» описывает конечную цель атаки, а не точку входа. Атака всегда идёт через IT. 🔗 E26 + E10 + E22 + E27 — единый комплекс Регуляторные требования IACS — это связанная система, а не изолированные документы. UR E22 (Onboard Computers and Networks) теперь в явном виде ссылается на E26 и E27 как нормативные ссылки (разд. 1.3.1). Он устанавливает жизненный цикл CBS — от проектирования до эксплуатации. Исключить IT из E26, но при этом следовать E22 — логически несостоятельно. UR E10 (Automatic and Remote Control) охватывает системы, которые взаимодействуют с береговыми центрами, рабочими станциями и IT‑средой. Незащищённые интерфейсы — прямая дорога для злоумышленников. UR E27 требует от производителей оборудования внедрять кибербезопасность для всех CBS, без разделения на IT и OT. Игнорировать IT — значит разорвать эту цепочку и создать «белые пятна», которые легко эксплуатировать. 🧠 NIST: киберустойчивость не знает границ IT/OT IACS E26 и E27 базируются на NIST Cybersecurity Framework. А NIST применяет свои пять функций (Identify, Protect, Detect, Respond, Recover) единообразно ко всем активам. Более того, NIST SP 800‑82 и SP 800‑53 прямо указывают на конвергенцию IT и OT и требуют защиты обеих сред. Исключая IT, вы автоматически нарушаете все пять функций NIST — а значит, и саму философию E26. ⚓️ После сдачи судна: ежегодные освидетельствования и реальные атаки Классификационные общества уже включают оценку киберустойчивости в годовые и периодические осмотры. Инспекторы проверяют: сегментацию сети и контроль границ IT/OT; управление патчами на всех CBS; политики доступа и документацию по инцидентам. Если судно сдано с «IT‑исключением», с каждым годом будут нарастать несоответствия, а исправление обойдётся дорого. Реальные инциденты (фишинг на офицеров, компрометация VSAT‑терминалов, заражение через USB) неизменно начинаются с IT. Объявив IT «вне зоны», вы оставляете главный вход для атак без мониторинга и защиты. 💸 Кому выгодна узкая трактовка? Ответ очевиден Интеграторам — она снижает стоимость и сложность поставки. Но судовладелец получает ложное чувство защищённости, а в реальности — юридические риски при проверках и операционные сбои. ✅ Правильный подход: киберустойчивость для всего CBS 🔴Инвентаризация всех CBS — и OT, и IT. 🔴Сегментация сетей и строгий контроль границ (это возможно только если IT в зоне ответственности). 🔴Единый мониторинг — аномалии в IT часто первый признак атаки. 🔴Интегрированный план реагирования — с учётом IT‑векторов. 🔴Восстановление — и OT, и IT для полного возврата к работе. Итог: E26 требует киберустойчивости всего цифрового хозяйства судна. Исключение IT — не легитимная интерпретация, а манипуляция, противоречащая тексту, духу и смежным URs. 🔗 Источник: https://www.shippauljobs.com/2026/07/if-it-is-out-of-scope-your-e26.html #IACS #URE26 #URE27 #CyberSecurity #MaritimeTech #Shipbuilding #NIST #ISMCode #МорскаяБезопасность #Судостроение
📡 E27 Сертификат Есть — Зачем Проверка Кибербезопасности на FAT? Вопрос, который всё чаще звучит на переговорах с поставщиками: «У нас уже есть E27. Зачем ещё раз проверять кибербезопасность на заводских испытаниях (FAT)?» Логика поставщика понятна: получить E27 — это огромные усилия, время и затраты. Но сертификат — не индульгенция. Давайте разберёмся, почему верификация на FAT остаётся обязательной. ⚓️ Главное: E27 и E26 — это РАЗНОЕ 🔹 IACS UR E27 — это требования к возможностям самого оборудования (Security Capabilities). 🔹 IACS UR E26 — это демонстрация киберустойчивости интегрированной системы на судне (Cyber Resilience). E27 говорит: «Это устройство умеет защищаться». E26 требует: «Покажите, что вся система реально выдерживает киберинцидент». Поэтому часть проверок, дублирующих E27, можно пропустить, но сам процесс верификации на FAT — нет. 🛠 Что проверяем на FAT, даже имея E27? Даже при наличии сертификата, на FAT обязательно верифицируются проектно-специфичные настройки: ✅ Версия ПО — соответствует ли сертифицированной? ✅ Учётные записи — правильно ли настроены роли и права? ✅ Удалённый доступ — нет ли «бэкдоров», всё по проекту? ✅ Безопасность (hardening) — включены ли критичные настройки? ✅ Резервное копирование — готовы ли процедуры и работают ли? «Иметь возможность» и «реально применить настройки» — это не одно и то же. 🚫 «Проверим на борту?» — Опасное заблуждение Поставщики часто предлагают: «Проверим при пусконаладке или на ходовых». Это риск №1. На борту — не лаборатория. Сжатые сроки, десятки систем, классы, заказчики. Если ошибка всплывёт там — это цепная реакция: перепроверка смежных систем, пересогласования, повторные выезды специалистов. ❌ Это уже не техника, а срыв графика и финансовые претензии. Вопрос заказчика: «Почему не нашли на FAT?» — превращает проблему в контрактный спор. 💡 Тогда зачем нужен E27? ✔️ Доверие — оборудование проверено по мировым стандартам. ✔️ Сокращение объёма FAT — не нужно доказывать базовые вещи в каждом проекте. ✔️ Снижение рисков и трудозатрат для поставщика. E27 — не освобождение, а объективное доказательство, позволяющее не повторять одно и то же в каждом проекте. 🎯 Итог Наличие E27 не отменяет киберверификацию на FAT, но сокращает её объём. А главное — раннее выявление проблем на заводе защищает поставщика от гигантских рисков на борту. Это — лучший способ сдать проект вовремя и без потерь. 🔗 Источник: https://www.shippauljobs.com/2026/07/if-we-already-have-e27-certificate-why.html #IACS #URE26 #URE27 #CyberSecurity #MaritimeTech #FAT #Shipbuilding #МорскаяБезопасность #Судостроение #Кибербезопасность
⚠️ Marlink: 69% морских киберинцидентов — из-за скомпрометированных учётных записей Согласно новому отчёту Marlink Cyber Intelligence Report for Remote Operations 2026, угрозы, связанные с украденными или скомпрометированными учётными данными, вышли на первое место, обогнав уязвимости ПО. Отчёт основан на более чем 200 оценках кибербезопасности и непрерывном мониторинге в морском, энергетическом и критически важном секторах. 📊 Ключевая статистика 🔴69% выявленных киберрисков связаны с скомпрометированными учётными записями (против 12% — уязвимости ПО); 🔴60% проверенных объектов используют общую IT и OT-инфраструктуру; 🔴более 70% имеют недокументированные или плохо защищённые связи с внешними сетями или IT-системами. 🖥 Зоны риска и человеческий фактор 82% всех алертов в морских средах пришлось на crew network zones — зоны экипажа. В ходе симулированных фишинговых кампаний около 20% получателей кликнули по вредоносной ссылке, а 11% из них раскрыли свои учётные данные. Лишь 11% сообщили о подозрительном письме. 🧭 Навигационные риски растут Количество инцидентов с GPS-спуфингом выросло на 340% в 2025 году по сравнению с предыдущим годом. При этом 88% судов по-прежнему полагаются на GPS как основной источник позиционирования. 🛡 Рекомендации Marlink Судовладельцам необходимо: 🟡усилить управление идентификацией (Identity Governance); 🟡обеспечить строгое разделение IT и OT-сетей; 🟡повысить видимость устаревших бортовых систем; 🟡ужесточить контроль над удалённым доступом третьих сторон; 🟡интегрировать кибербезопасность в системы управления безопасностью и регулярно проводить учения по реагированию на инциденты. 🔗 Источник: thedigitalship.com #Marlink #кибербезопасность #CyberResilience #MaritimeTech #OTSecurity #судоходство #GPSspoofing #IdentityManagement #Shipping
⚓️ Морская киберугроза: атаки на роутеры, уязвимости и защита навигации 🌐 Совместное предупреждение CISA, NSA и FBI — 19 агентств из 13 стран сообщают о систематической эксплуатации маршрутизаторов хакерами из FSB Center 16. Злоумышленники используют слабые пароли и незащищённые интерфейсы управления, чтобы закрепиться в сетях энергетики, связи, обороны, финансов и здравоохранения. Никаких сложных эксплойтов — только плохая конфигурация и отсутствие патчей. ⚙️ Критические zero‑day в SonicWall SMA 1000 — CVE‑2026‑15409 (неаутентифицированный SSRF, CVSS 10.0) и CVE‑2026‑15410 (code injection после авторизации) позволяют захватить устройство и украсть учётные данные. Обе уже в каталоге CISA KEV, хотфиксы выпущены. 📂 Progress ShareFile — вендор подтвердил, что причиной экстренного отключения Storage Zone Controller стала уязвимость path‑traversal в версиях 5.x/6.x. Авторизованный администратор может читать и записывать произвольные файлы на сервере. Патч доступен, доступ восстановлен. 🐇 RabbitMQ — критическая ошибка CVE‑2026‑57219 (CVSS 8.7) раскрывает OAuth client secret через неаутентифицированный эндпоинт, позволяя злоумышленнику получить admin‑токен и полностью захватить брокер сообщений, очереди и пользователей. Вторая уязвимость даёт низкопривилегированным учётным записям перечислять чужие очереди. Обе исправлены. 🚢 Первое внедрение киберзащиты на этапе постройки — южнокорейская верфь Hanwha Ocean начинает встраивать безопасность в проектирование, строительство и эксплуатацию около 45 судов ежегодно, опережая требования IACS UR E26/E27. Используются threat‑моделирование на стадии проекта и сканирование оборудования во время постройки. 🛰 Iridium выпустила чип PNT (8×8 мм) с криптографически защищённым временем и позиционированием — резерв при глушении или спуфинге GPS/GNSS. Более 150 организаций, включая морских операторов, уже запросили образцы. 📈 Отчёт USCG Cyber Command — число инцидентов выросло на 17% за год, фишинг — причина 43% случаев. Особое внимание привлекли терминальные операционные системы и суда «тёмного флота», использующие Lumma Stealer и оборудование для подделки AIS. #кибербезопасность #морскаяотрасль #роутеры #CISA #NSA #FBI #SonicWall #ShareFile #RabbitMQ #HanwhaOcean #Iridium #PNT #USCG #IACS #GPS #GNSS #AIS #фишинг
🇸🇬 Сингапур запустил MariOT: киберполигон для судовладельцев В Сингапуре введён в эксплуатацию MariOT (Maritime Testbed of Shipboard Operational Technology) — первый в своём роде стенд для тестирования киберустойчивости судовых OT-систем. Разработан платформой iTrust при Сингапурском университете технологии и дизайна (SUTD) по заказу Maritime and Port Authority of Singapore (MPA). 🛠 Как устроен стенд? MariOT объединяет реальное судовое оборудование, hardware-in-the-loop, симуляцию и эмуляцию, воссоздавая условия эксплуатации коммерческих судов. В отличие от чисто программных симуляторов, здесь можно увидеть, как кибератаки влияют на навигацию и управление в режиме реального времени. ⚠️ Реалистичные сценарии В одной из демонстраций атака на систему рулевого управления во время имитации рейса привела к отклонению судна от курса и столкновению с якорем. «Такие атаки могут быть очень незаметными, — поясняет старший научный сотрудник iTrust д-р Awais Yousaf. — Системы могут выглядеть исправными, даже будучи скомпрометированными». 👨✈️ Обучение экипажей и топ-менеджеров С момента открытия в марте 2025 года MariOT провёл трёхдневную программу для 35 участников, включая C-level руководителей, моряков и специалистов по кибербезопасности. Основной акцент — на распознавание инцидентов и правильное реагирование во время эксплуатации судна. 📈 Планы развития В ближайшее время стенд расширят: добавят системы обработки грузов, GMDSS, коммуникационное оборудование и другие типы судов. Платформа также будет поддерживать исследования в области автономного и дистанционно управляемого судоходства. 🔗 Источник: thedigitalship.com #MariOT #кибербезопасность #Сингапур #MaritimeTech #OTSecurity #судоходство #iTrust #SUTD #MPA #CyberResilience
📦 TTI Algeciras внедряет OPUS Terminal и цифрового двойника от CyberLogitec Испанский контейнерный терминал TTI Algeciras (совместное предприятие HMM и CMA CGM) заключил контракт с южнокорейским разработчиком CyberLogitec на внедрение TOS (Terminal Operating System) и digital twin в рамках проекта расширения B1 Expansion. Технические детали Платформа OPUS Terminal обеспечит единую интеграцию управления судами, тыловым двором, воротами и погрузочным оборудованием. А система цифровых двойников добавит визуализацию всех активов в реальном времени — операторы смогут отслеживать состояние техники и моделировать любые сценарии до их физического выполнения. Это повысит ситуационную осведомлённость и сократит простои. Масштаб проекта Текущая мощность — 1.6 млн TEU в год. После завершения расширения в 2028 году она вырастет до 2.1 млн TEU (+500 тыс. TEU). Терминал остаётся полуавтоматизированным, но новая TOS и цифровой двойник сделают его управление ещё более интеллектуальным. Почему это важно Интеграция TOS с digital twin — шаг к Smart Port концепции, где цифровое моделирование помогает предсказывать загруженность, оптимизировать перемещения контейнеров и повышать киберустойчивость через мониторинг аномалий в оборудовании. Для TTI Algeciras это часть стратегии цифровой трансформации на фоне роста контейнерооборота. 🔗 Источник: smartmaritimenetwork.com #TTIAlgeciras #CyberLogitec #OPUSTerminal #DigitalTwin #SmartPort #MaritimeTech #контейнерныеперевозки #судоходство #цифровизация
🚢 ИМО одобрила рекомендации по внедрению стандарта S-100 для электронных карт. Подкомитет ИМО по навигации, связи, поиску и спасанию в рамках 13-й сессии одобрил рекомендации по содействию внедрению нового стандарта S-100 для электронных картографических навигационно-информационных систем. Решение имеет стратегическое значение для цифровизации судовой навигации. Переход к S-100 должен расширить возможности электронных карт, повысить совместимость навигационных данных и создать основу для более интегрированной работы оборудования мостика судна, береговых служб и будущих цифровых сервисов безопасности мореплавания. Подкомитет также одобрил проекты документов по внедрению цифровой технологии голосовой связи на высоких частотах, эксплуатационные требования для радионавигационных приемников с режимом измерения дальности R-mode, а также обновленный план работ по услугам NAVDAT. Отдельное внимание было уделено процедурам поиска и спасания, схемам разделения движения судов и системам обязательных судовых сообщений. Для отрасли это показывает, что регуляторная повестка ИМО постепенно смещается от отдельных технических решений к комплексной цифровой архитектуре навигации, связи и аварийного реагирования. 📌 ИМО учреждена в 1948 году как специализированное учреждение ООН по вопросам безопасности судоходства и предотвращения загрязнения с судов. #ИМО #S100 #ЭКДИС #МорскаяНавигация #ЦифровоеСудоходство
🌊 Нейросети на страже морской кибербезопасности Морская отрасль — лакомый кусок для хакеров: устаревшие OT-системы на судах, спутниковая связь, ограниченный экипаж IT-специалистов. В 2026 году ИИ используют не только атакующие, но и защитники. Вот реальные кейсы применения нейросетей 👇 1. Анализ аномалий в судовых сетях Платформы вроде Darktrace (Cyber AI Analyst) обучаются на "нормальном" трафике судна и автоматически расследуют алерты, сокращая время триажа инцидентов на десятки процентов за счёт автоматической корреляции событий и подготовки сводок по инцидентам. Похожий подход используют решения из NERO Cybersecurity Marketplace — там ИИ-инструменты категоризированы по функциям: детекция аномалий, поведенческая аналитика, обработка Threat Intelligence. 2. Расследование инцидентов и форензика 🔍 VirusTotal Code Insight (бесплатно) — генеративный ИИ на базе Gemini анализирует подозрительный код/скрипты и объясняет его поведение простым языком. Отлично подходит для быстрой проверки файлов с судовых USB и бортовых ПК. 3. NLP-анализ отчётов об инцидентах Научные работы показывают, что NLP-модели применяются для анализа отчётов о морских киберинцидентах и выявления закономерностей, улучшающих прогнозирование киберрисков. На практике это можно частично воспроизвести с помощью ChatGPT / Claude / Gemini (бесплатные версии) — загружаете логи или отчёт об инциденте и просите выделить IOC, таймлайн атаки и рекомендации. 4. Разведка по открытым источникам (OSINT) 🛰 Shodan (бесплатный тариф) — поиск открытых портов и уязвимых сервисов на судовых спутниковых терминалах (VSAT) и ICS-системах. Напомню: именно компрометация VSAT привела к громкому инциденту с отключением сразу 116 танкеров от интернета. 5. Фишинг и социальная инженерия 💰 ИИ уже используется мошенниками для перехвата email-переписки при оплате фрахта/бункеровки. Бесплатные ИИ-чекеры фишинга (например, встроенные в Gmail/Outlook AI-фильтры) — базовая линия защиты для экипажа и офиса. 🛠 Другие бесплатные инструменты для старта: Каждый специалист или энтузиаст может протестировать ИИ-анализ киберрисков прямо сейчас с помощью открытого ПО: 🔴Zeek + AI-плагины — мощный инструмент для анализа сетевого трафика. С его помощью можно настроить ML-модели для поиска аномалий в судовой сети. 🔴Yeti — бесплатная платформа для управления Threat Intelligence (данными об угрозах). Помогает собирать и структурировать индикаторы компрометации (IoC). 🔴Wazuh — опенсорсная XDR/SIEM система. Позволяет развернуть полноценный мониторинг безопасности судна, анализировать логи и детектировать вторжения с использованием встроенных правил анализа. ⚓️ Вывод: даже бесплатные ИИ-инструменты дают заметный прирост в скорости обнаружения и расследования — но без обученного экипажа и процессов реагирования они бесполезны. #МорскаяКибербезопасность #MaritimeCyber #ИИ #AI #VirusTotal #Darktrace #OSINT #Shodan #Кибербезопасность
⚓️ Морской кибербез: уязвимые VSAT, атака FortiBleed и автономный ИИ Новые киберугрозы этой недели напрямую бьют по стабильности морских перевозок, связи и портовой инфраструктуры: 📡 Уязвимость VSAT-терминалов: CISA предупреждает о критических багах в спутниковых терминалах ST Engineering iDirect iQ-Series, массово используемых на судах. Уязвимость CVE-2026-38059 (CVSS 7.5–8.7) позволяет злоумышленникам без авторизации перехватить Device ID и приватный ключ для доступа к спутниковой сети. Необходим срочный апдейт до версии 4.5.2.2. 🚢 Удар по судоходству: Масштабная утечка FortiBleed затронула более 250 морских и шельфовых компаний (из них 41.5% — операторы судов). Причина банальна: у 87% пострадавших админ-панели Fortinet были открыты в интернет, а 63% использовали дефолтные пароли. 🌐 Сетевые угрозы: В роутерах Tenda найден недокументированный бэкдор для полного обхода авторизации. Китайская группировка UAT-7810 развертывает бэкдоры LONGLEASH и JARLEASH на SOHO-роутерах. Новый опасный баг в Citrix NetScaler («CitrixBleed Echo») перешел в стадию активной эксплуатации. ⚙️ ПО и ОС: Зафиксирована первая в истории автономная ИИ-атака «JadePuffer» (ИИ-агент самостоятельно взломал Langflow через CVE-2025-3248 и зашифровал БД MySQL). Также CISA подтвердила активные атаки на SharePoint (CVE-2026-45659), а 15-летняя уязвимость «GhostLock» (CVE-2026-43499) в Linux kernel теперь позволяет легко совершать побег из контейнеров. #MaritimeCybersecurity #VSAT #FortiBleed #AI #Linux #Citrix #CyberSecurity
🚢 NYK и Microsoft Japan: стратегический альянс для цифровой трансформации морской логистики Крупнейший японский судовладелец Nippon Yusen Kabushiki Kaisha (NYK) заключил рамочное соглашение с Microsoft Japan. Партнерство рассчитано на долгосрочную перспективу и направлено на комплексное усиление цифрового суверенитета флота. 📌 Ключевые технические направления: 🔴Облачная инфраструктура — создание единого технологического фундамента для всех цифровых сервисов группы. 🔴Платформы данных и генеративный ИИ — внедрение AI-агентов для сбора, анализа и маршрутизации операционной информации между судами, офисами и логистическими узлами. 🔴Кибербезопасность — усиление защиты периметра и внутренних контуров на фоне роста числа целевых атак на морскую отрасль. 🔴Обучение персонала — масштабирование программ повышения цифровой грамотности экипажей и береговых служб для работы с ИИ-инструментами. Особенность сделки — переход от точечных решений к единой экосистеме. NYK намерена связать разрозненные системы в глобальную сеть, где данные становятся основой для коммерческих решений и эксплуатационной безопасности. Этот шаг — часть среднесрочного плана Sail Green, Drive Transformations 2026, где цифровизация названа «движущей силой создания новой ценности». В перспективе NYK рассчитывает не только оптимизировать текущие процессы, но и выйти на новые бизнес-модели, комбинируя свой отраслевой опыт с технологиями Microsoft. 🔗 Источник: The Digital Ship #NYK #Microsoft #морскаякибербезопасность #судоходство #цифровизация #AI #GenAI #облачныерешения #MaritimeTech
🚢 Hanwha Ocean внедряет платформу Rakuten Maritime: кибербезопасность на этапе проектирования Южнокорейский судостроительный гигант Hanwha Ocean выбрал платформу Rakuten Maritime для интеграции киберзащиты в процессы проектирования, строительства и эксплуатации судов. Это первое коммерческое развёртывание решения Rakuten Maritime на рынке. 🛡 Что внедряется? Платформа включает threat intelligence, threat modelling и инструменты управления рисками для оценки уязвимостей ещё на стадии чертежей. Также используется портативное сканирующее оборудование для проверки бортовых систем и мониторинга рисков на уже строящихся судах. 📆 Почему это критично? Введение требований IACS UR E26 и E27 делает кибербезопасность обязательной для новостроек. Hanwha Ocean закладывает защиту «с рождения», а не как заплатку после сдачи — это задаёт новый стандарт проактивного управления рисками на всём жизненном цикле. 💬 Ryan Son (президент Rakuten Maritime): «Интеграция инструментов с самого начала проектирования, а не как второстепенная мысль, устанавливает новый стандарт для морской индустрии». Hanwha Ocean подтверждает, что кибербезопасность стала критическим фактором, влияющим на безопасность, качество и соответствие регуляторным нормам. 🏗 Тренд отрасли Всё больше верфей внедряют киберзащиту на этапе newbuilding. Сотрудничество Hanwha Ocean и Rakuten Maritime — знаковый шаг, демонстрирующий переход от теории к практике в глобальном морском кибербезопасности. 🔗 Источник: splash247.com #HanwhaOcean #RakutenMaritime #кибербезопасность #IACS #MaritimeTech #судостроение #URE26 #URE27 #CyberResilience