Zum Inhalt springen

Chinesische Cyberspionage gegen den maritimen Sektor in sieben EU-Staaten

Beobachtung

Die ENISA berichtet im Report für das Jahr 2025, dass es zu kontinuierlichen Cyberspionagekampagnen im maritimen Sektor gekommen ist. Betroffen sind sieben EU-Mitgliedstaaten, welche nicht näher beschrieben werden. Der maritime Sektor hat eine hohe sicherheitspolitische Dimension. Störungen an Häfen können Handel und Krisenreaktion beeinträchtigen.

Methodik

Zur Durchführung der Cyberspionagekampagnen wird laut Sofx eine maßgeschneiderte PlugX Variante zur persistenten Kompromittierung von Opfern genutzt. Beim Angriffsvektor handelt sich um eine Kombination aus Phishing Kampagnen und der Ausnutzung von Exploits. Finales Ziel ist die nachgelagerte Ausweitung des Zugriffs auf das gesamte System.

Attribution

Die Kampagne wird der staatsnahen chinesischen Gruppierung „Mustang Panda“ zugeordnet.

Empfehlungen

Der maritime Sektor sollte die NIS2-Anforderungen konsequent umsetzen. Hierzu gehören Risikomanagement, Meldepflichten sowie Sicherheitsmaßnahmen. Weiterhin empfehlen wir eine erhöhte Wachsamkeit gegenüber typischen Angriffsvektoren wie Phishing, sowie der Ausnutzung von Schwachstellen in Perimeter- und Remote-Access Systemen. Zudem sollten, insbesondere kritische, IT-Umgebungen segmentiert werden.