هکرهای مرتبط با دولت چین به طور مداوم حملات سایبری به سازمانهای دریایی در اروپا را تشدید کردهاند. این تهدیدات به طور خاص بر روی کشتیرانی متمرکز شدهاند و آژانس سایبری اتحادیه اروپا (ENISA) به این موضوع اشاره کرده است.
افزایش حملات سایبری
گزارش تازه ENISA تحت عنوان "Threat Landscape ۲۰۲۶" نشان میدهد که گروههای مرتبط با چین به ویژه در زمینههای ارتباطات، دریانوردی، نیمههادیها، تولید و سازمانهای دولتی در سال ۲۰۲۵ فعالیتهای مشکوکی داشتهاند. در میان این گروهها، "Mustang Panda" که به عنوان "Earth Preta" نیز شناخته میشود، به طور پیوسته به سازمانهای مرتبط با دریانوردی در حداقل هفت کشور عضو اتحادیه اروپا حملات سایبری انجام داده است.
بیشتر بخوانید: WIND سهام شرکت Tricore را برای تقویت تخصص در چرخه عمر کابل خریداری کرد
این گروه از روشهای مختلفی مانند فیشینگ هدفمند، درایوهای USB آلوده و انواع بدافزارها از جمله نسخههای سفارشی ابزار دسترسی از راه دور "PlugX" استفاده میکند. هدف اصلی این فعالیتها جمعآوری اطلاعات و جاسوسی سایبری است تا ایجاد اختلال عملیاتی فوری.
تأثیر بر بخش حمل و نقل
در سال گذشته، بخش حمل و نقل ۸ درصد از کل رویدادهای سایبری ثبتشده توسط ENISA را تشکیل میدهد که از این میان، حمل و نقل آبی ۱۶.۴ درصد از حوادث بخش حمل و نقل را به خود اختصاص داده است. آژانس ENISA همچنین دو بخش دریایی و ریلی را به عنوان "منطقه خطر" سایبری طبقهبندی کرده است، زیرا این بخشها به شدت به سیستمهای متنوع و به هم پیوسته وابسته هستند.
این یافتهها ادامهدهنده الگوهایی است که در سالهای گذشته شناسایی شدهاند. در سال ۲۰۲۲، گزارشی منتشر شد که نشان میداد "CyberOwl" بدافزارهای مرتبط با دولتها را از خانواده "PlugX" در هفت کشتی متعلق به یک ناوگان بزرگ کشتییابی کشف کرده است. این بدافزار به مهاجمان دسترسی از راه دور و کنترل کامل بر کامپیوترهای آلوده را میدهد، که به آنها اجازه میدهد فایلها را دستکاری کنند، دستورات را اجرا کنند و در شبکههای محلی گسترش یابند.
افزایش حوادث سایبری دریایی
به تازگی، گزارشی منتشر شده که نشان میدهد حوادث سایبری دریایی در سال ۲۰۲۵ با افزایش ۱۰۳ درصدی مواجه بوده است. درایوهای USB آلوده یکی از روشهای اصلی برای ورود بدافزارهای دسترسی از راه دور به سیستمهای پلهای دریایی بودهاند. این ترکیب به ویژه برای گروه "Mustang Panda" مرتبط است، که استفاده از رسانههای قابل حمل آلوده ممکن است راهی به سیستمهای دریایی باشد که صاحبان آنها ممکن است از اینترنت مجزا بدانند.
آژانس ENISA همچنین به کمپینهای گستردهتر چین اشاره کرده که زیرساختهای شبکه را هدف قرار میدهند. گروههای مرتبط با چین به طور فزایندهای روترها و دیگر تجهیزات لبه را به خطر میاندازند، هم برای سرقت اطلاعات و هم برای استفاده از زیرساختهای هکشده به عنوان نقاط عبور برای حملات بعدی.
این هشدار در حالی صادر میشود که اتصال کشتیها به سرعت در حال افزایش است. به تازگی، گزارشهایی منتشر شده که ارزیابیهای انجامشده توسط متخصص سایبری کرهای "CYTUR" را نشان میدهد که آسیبپذیریهای قابل توجهی نیازمند درمان خطر در اکثر سیستمهای کشتی بررسیشده را شناسایی کرده است.
بیشتر بخوانید: Ring Power Partnership with Cox Marine Expands in North America · تاکید مشاور پزشکیان بر کارآمدی دولت در سال سوم تشکیل دولت چهاردهم




