Gli attacchi cyber possono colpire direttamente la catena del valore, indirizzando il trasporto delle materie prime.
Le forniture di carburante dipendono anche dalla sicurezza della catena del valore, come ha dimostrato la storia recente del dirottamento della nave metaniera Vivit Africa LNG, per un sospetto attacco cyber. La Vivit Africa LNG (battente bandiera liberiana) è di proprietà della sudcoreana H-Line Shipping ed è impiegata con un contratto di noleggio a lungo termine da Vitol, uno dei principali operatori mondiali nel settore delle materie prime.
In questo caso aveva caricato il gas naturale liquefatto (GNL) presso il terminale di esportazione Cameron LNG, in Louisiana, ed era diretta verso il terminale Adriatic LNG, al largo di Rovigo. Il malfunzionamento dei sistemi di bordo, per via del presunto attacco, ha costretto la nave dapprima a rimanere ferma al largo delle coste italiane. Il tutto, senza nemmeno effettuare lo scarico del GNL.
Successivamente, l’equipaggio ha dovuto rinunciare all’approdo. Dopodiché ha invertito la rotta verso ovest, in direzione di Algeciras, in Spagna. L’episodio ha riacceso l’attenzione sui rischi cyber per i sistemi digitali delle navi. In particolare, per quelli che gestiscono il carico e la sicurezza.
Le accuse dell’equipaggio
L’episodio, sottolinea Bloomberg, ha ricevuto una segnalazione diretta al Korean Register, l’ente di classificazione che segue gli aspetti tecnici e di sicurezza della nave. Secondo il racconto di alcuni membri dell’equipaggio, durante il passaggio nello Stretto di Gibilterra, gli aggressori avrebbero ottenuto temporaneamente il controllo di alcuni sistemi interni. In particolare, quelli relativi alla pressione del vapore e alle valvole di sicurezza.
Successivamente, durante la navigazione nell’Adriatico, sarebbero stati compromessi anche i sistemi di controllo della pressione dei serbatoi e le valvole di sicurezza. Al contempo, il ciclo di gestione del boil-off gas – il gas naturale che evapora naturalmente all’interno dei serbatoi criogenici – avrebbe subito un’interruzione.
L’equipaggio ha sostenuto che una simile alterazione avrebbe potuto aumentare significativamente il rischio di un incidente grave, “fino alla possibilità di una sovrapressione dei serbatoi“.
La Guardia Costiera italiana ha invece riferito che il comandante della nave aveva segnalato un malfunzionamento dei sistemi utilizzati per monitorare i parametri del carico, rendendo necessario l’intervento dei tecnici della società. Tuttavia, sulla causa del malfunzionamento non si è pronunciata.
Un nuovo campanello d’allarme per la sicurezza marittima
L’eventuale attacco cyber contro la nave è un ennesimo campanello d’allarme per la sicurezza marittima. Alla fine di agosto la US Coast Guard e l’FBI hanno fermato e controllato due petroliere e navi gasiere al largo delle coste statunitensi, in relazione a sospetti incidenti informatici. Secondo le informazioni riportate nel caso Vivit Africa, le autorità statunitensi starebbero inoltre monitorando circa 20 navi in tutto il mondo per possibili minacce cyber.
L’episodio italiano evidenzia una vulnerabilità particolare delle moderne navi metaniere. I sistemi digitali non gestiscono soltanto navigazione e comunicazioni. Possono infatti essere collegati anche al controllo del carico, della pressione dei serbatoi, delle valvole e degli apparati di sicurezza.
Il fatto che ci sono 20 navi osservate, sottolineano gli analisti, rimarca come “la convergenza tra cybersecurity, maritime security ed energy security sta diventando sempre più concreta“. Potrebbe in effetti trattarsi di “uno di quei domini nei quali vedremo con maggiore evidenza il passaggio dal cyber incident alla conseguenza fisica e geopolitica“.
Seguici anche sul nostro canale WhatsApp
Vai al sito di Cybersecurity Italia.
L'articolo Vivit Africa LNG, la nave metaniera dirottata verso la Spagna dopo un sospetto attacco cyber sembra essere il primo su CyberSecurity Italia.
📖 Leggi l'articolo completo originale:
https://www.cybersecitalia.it/vivit-africa-lng-nave-metaniera-dirottata-verso-la-spagna-dopo-un-sospetto-attacco-cyber/69678/ →
