Хакери Qilin атакували найбільшу судноплавну асоціацію США

Ransomware-угруповання Qilin заявило про злам Shipping Association of New York & New Jersey (SANYNJ). Ця організація управляє логістикою, підготовкою персоналу та портовими робітниками в одному з найбільших морських вузлів Північної Америки — Порт Нью-Йорка і Нью-Джерсі.

На своєму dark-сайті кіберзлочинці опублікували посилання на нібито викрадені дані, однак на момент фіксації атаки посилання виявилося неробочим. Масштаб витоку конфіденційної інформації наразі оцінюється.

У чому критичність для морської кібербезпеки?

  • Інфраструктурний саботаж: доступ до систем SANYNJ дає змогу зловмисникам підмінювати дані про вантажі, виводити з ладу термінальні операційні системи (TOS), блокувати роботу кранів і автоматичних воріт.
  • Шпигунство: існує ризик відстеження військових і урядових вантажів. Раніше CISA уже попереджала про активність хакерів, націлених на логістику для України, а також про угруповання Volt Typhoon, яке закріпилося в критичній ІТ-інфраструктурі портів США.
  • Фінансовий шантаж: через жорсткі графіки порти зазнають колосального тиску й часто змушені сплачувати викупи, аби уникнути простою.

Масштаб вузла (дані за 2024–2025 рр.):

  • Порт обробляє 80% імпорту США та забезпечує економічну активність на $160 млрд.
  • Річний оборот перевищує 8,7 млн TEU і 36 млн тонн наливних/насыпних вантажів.
  • Дохід самої SANYNJ у 2025 році перевищив $320 млн.

Інцидент вкотре підсвічує вразливість глобальних ланцюгів постачання (supply chain), які й без того ослаблені обмеженнями в Ормузькій протоці.