Marlink раскрыла редкий и крайне показательный maritime cyber incident: ещё в конце 2025 года компания обнаружила и локализовала early-stage cyber threat непосредственно в сети управления грузовыми операциями танкера.
⚠️ Речь идёт уже не об офисном IT или фишинге экипажа, а о Operational Technology (OT) — системах, связанных с физическими процессами на судне. Marlink указывает, что своевременное обнаружение помогло предотвратить потенциальный operational disruption и экологический риск.
🛡 Ключевым элементом стала пассивная OT-мониторинговая архитектура: система определяет подключённые assets, анализирует их взаимодействие и выявляет необычную активность, не вмешиваясь активно в работу критических систем. Далее применяются механизмы containment, 24/7 security monitoring и поддержка SOC.
🔌 Marlink отдельно предупреждает: по мере объединения IT и OT новые риски создают remote access и removable media, поскольку они открывают доступ к оборудованию, которое изначально проектировалось как изолированное.
⚙️ Новый OT Security stack ориентирован на судовые navigation, propulsion и cargo handling systems и учитывает требования IACS UR E26, IACS UR E27 и ISA/IEC 62443.
❗️ Самая интригующая часть пока скрыта: Marlink не раскрыла название танкера, тип malware, IOC, initial access vector или конкретную cargo-control system. Поэтому говорить о ransomware, PLC compromise или targeted attack пока нельзя.
⚓️ Но сам факт важен: подтверждённая cyber threat была выявлена уже внутри критической судовой OT-сети.
Источник:
https://smartmaritimenetwork.com/2026/09/01/marlink-launches-ot-security-offering/
#MaritimeCyberSecurity #CyberSecurity #OT #ICS #Tanker #CargoControl #IACS #URE26 #URE27 #IEC62443 #SOC
