Kinijoje veikianti kibernetinio šnipinėjimo grupė „Mustang Panda“ 2025 metais nuosekliai rengė atakas prieš Europos jūrų sektoriaus organizacijas, pranešė ES kibernetinio saugumo agentūra ENISA. Anot agentūros, kampanijos vyko nuolat ir paveikė mažiausiai septynias ES valstybes nares.
ENISA vertinimu, šios atakos buvo orientuotos ne į vienkartinius incidentus, o į ilgalaikį informacijos rinkimą ir strateginę žvalgybą. Tai rodo, kad užpuolikams svarbiausia buvo prieiga prie duomenų apie veiklą, maršrutus, partnerius ir sprendimų priėmimo procesus, o ne momentinis sutrikdymas.
Kodėl laivyba tampa patraukliu taikiniu?
Laivyba ir logistika laikomos ypač jautriomis dėl poveikio tiekimo grandinėms: sutrikimai gali greitai persimesti į prekybą, pramonę ir kritinių prekių judėjimą. ENISA pabrėžia, kad transporto ir logistikos sektorių duomenys yra vertingi ir ekonominiu, ir politiniu požiūriu.
Agentūra atkreipia dėmesį, jog jūrinė ekosistema dažnai remiasi daug tiekėjų turinčiomis IT ir operacinėmis technologijomis, todėl išauga rizika per silpnesnes grandis pasiekti platesnį tinklą. Praktikoje tai reiškia, kad atakuojami gali būti ne tik uostai ar laivybos bendrovės, bet ir jų rangovai, programinės įrangos tiekėjai ar paslaugų centrai.
„Mustang Panda“ keliamas pavojus
ENISA „Mustang Panda“ įvardija kaip reikšmingą grėsmę ES organizacijoms, nes grupė turi pažangių gebėjimų ir gali vykdyti pasikartojančias atakas prieš jūrų sektorių bei viešąjį administravimą. Tokios grupės paprastai taiko metodus, leidžiančius išlikti nepastebėtoms, palaikyti prieigą ir pamažu plėsti kontrolę tinkle.
Pranešime primenama, kad „Mustang Panda“ anksčiau buvo siejama su taikymusi į ES diplomatines misijas, o vėliau ENISA ją įvardijo kaip vieną svarbiausių grėsmių. 2025 metais taip pat fiksuota informacija apie grupės domėjimąsi kitų šalių gynybos ir aviacijos sektoriais, kas sustiprina prielaidą apie plataus masto žvalgybinius tikslus.
Ką tai reiškia įmonėms ir institucijoms?
ENISA išvados signalizuoja, kad jūrų transporto ir logistikos organizacijoms vien techninių priemonių nepakanka: būtinos nuolatinės rizikos vertinimo procedūros, tiekėjų kontrolė ir incidentų valdymo pratybos. Praktinis prioritetas dažnai būna ankstyvas įsilaužimų aptikimas, prieigos teisių peržiūra ir segmentuota infrastruktūra.
Agentūra pabrėžia, kad susidomėjimas transportu, įskaitant jūrinį, glaudžiai susijęs su geopolitinėmis aplinkybėmis. Tai reiškia, kad grėsmių intensyvumas gali augti priklausomai nuo tarptautinių įtampų, prekybos srautų pokyčių ir jautrių maršrutų svarbos.
„Transporto, įskaitant jūrinį, ir logistikos taikymas yra ypač įdomus dėl ekonominių ir politinių priežasčių, ypač atsižvelgiant į geopolitinius pokyčius“, – teigiama ENISA vertinime.
ENISA rekomendacijos ir naujausi stebėjimai rodo, kad jūrų sektoriui svarbu investuoti ne tik į apsaugą, bet ir į atsparumą: gebėjimą greitai atkurti veiklą, komunikuoti su partneriais ir dalintis informacija apie incidentus. Tokia praktika padeda sumažinti poveikį, net jei ataka vis dėlto įvyksta.





