Beobachtung
Die ENISA berichtet im Report für das Jahr 2025, dass es zu kontinuierlichen Cyberspionagekampagnen im maritimen Sektor gekommen ist. Betroffen sind sieben EU-Mitgliedstaaten, welche nicht näher beschrieben werden. Der maritime Sektor hat eine hohe sicherheitspolitische Dimension. Störungen an Häfen können Handel und Krisenreaktion beeinträchtigen.
Methodik
Zur Durchführung der Cyberspionagekampagnen wird laut Sofx eine maßgeschneiderte PlugX Variante zur persistenten Kompromittierung von Opfern genutzt. Beim Angriffsvektor handelt sich um eine Kombination aus Phishing Kampagnen und der Ausnutzung von Exploits. Finales Ziel ist die nachgelagerte Ausweitung des Zugriffs auf das gesamte System.
Attribution
Die Kampagne wird der staatsnahen chinesischen Gruppierung „Mustang Panda“ zugeordnet.
Empfehlungen
Der maritime Sektor sollte die NIS2-Anforderungen konsequent umsetzen. Hierzu gehören Risikomanagement, Meldepflichten sowie Sicherheitsmaßnahmen. Weiterhin empfehlen wir eine erhöhte Wachsamkeit gegenüber typischen Angriffsvektoren wie Phishing, sowie der Ausnutzung von Schwachstellen in Perimeter- und Remote-Access Systemen. Zudem sollten, insbesondere kritische, IT-Umgebungen segmentiert werden.