Хакери Qilin атакували найбільшу судноплавну асоціацію США
Ransomware-угруповання Qilin заявило про злам Shipping Association of New York & New Jersey (SANYNJ). Ця організація управляє логістикою, підготовкою персоналу та портовими робітниками в одному з найбільших морських вузлів Північної Америки — Порт Нью-Йорка і Нью-Джерсі.
На своєму dark-сайті кіберзлочинці опублікували посилання на нібито викрадені дані, однак на момент фіксації атаки посилання виявилося неробочим. Масштаб витоку конфіденційної інформації наразі оцінюється.
У чому критичність для морської кібербезпеки?
- Інфраструктурний саботаж: доступ до систем SANYNJ дає змогу зловмисникам підмінювати дані про вантажі, виводити з ладу термінальні операційні системи (TOS), блокувати роботу кранів і автоматичних воріт.
- Шпигунство: існує ризик відстеження військових і урядових вантажів. Раніше CISA уже попереджала про активність хакерів, націлених на логістику для України, а також про угруповання Volt Typhoon, яке закріпилося в критичній ІТ-інфраструктурі портів США.
- Фінансовий шантаж: через жорсткі графіки порти зазнають колосального тиску й часто змушені сплачувати викупи, аби уникнути простою.
Масштаб вузла (дані за 2024–2025 рр.):
- Порт обробляє 80% імпорту США та забезпечує економічну активність на $160 млрд.
- Річний оборот перевищує 8,7 млн TEU і 36 млн тонн наливних/насыпних вантажів.
- Дохід самої SANYNJ у 2025 році перевищив $320 млн.
Інцидент вкотре підсвічує вразливість глобальних ланцюгів постачання (supply chain), які й без того ослаблені обмеженнями в Ормузькій протоці.