🛢️ Contexte
Source : Splash247, publié le 21 septembre 2026. L’article rapporte un incident de cybersécurité présumé impliquant un méthanier (LNG carrier) battant pavillon libérien, en route vers l’Italie avec une cargaison de gaz naturel liquéfié en provenance des États-Unis.
🚢 Navire et parties impliquées
- Navire : Vivit Africa LNG, battant pavillon libérien
- Propriétaire : H-Line Shipping (Corée du Sud)
- Affréteur : Vitol (négociant en matières premières)
- Terminal de chargement : Cameron LNG (Louisiane, États-Unis)
- Destination initiale : Terminal Adriatic LNG, près de Rovigo (Italie)
- Société de classification : Korean Register
⚠️ Séquence des événements déclarés
Selon l’équipage, l’attaque s’est déroulée en plusieurs phases :
- Attaque initiale visant à compromettre les systèmes de contrôle du navire, avant l’accostage au terminal
- Lors du transit par le détroit de Gibraltar : prise de contrôle temporaire des systèmes de pression vapeur et des soupapes de sécurité
- En mer Adriatique : compromission des systèmes de contrôle de pression des cuves et des soupapes de décompression, perturbation du cycle de gestion du boil-off gas (BOG)
- L’équipage a signalé un risque significatif de rupture de cuve et d’explosion
🔍 Réponse des autorités
- Les garde-côtes italiens ont adopté une description plus prudente, évoquant un dysfonctionnement des systèmes de surveillance des paramètres de cargaison nécessitant l’intervention de techniciens de la compagnie
- La cause n’a pas pu être déterminée ; un avertissement de navigation a été émis
- Le navire a finalement abandonné son escale prévue et fait route vers Algésiras
- L’enquête est conduite par le Korean Register
🌐 Contexte maritime plus large
- Deux tankers pétroliers au large des côtes américaines ont été abordés par les garde-côtes américains et le FBI fin août 2026 suite à des incidents cyber présumés
- Les autorités américaines surveilleraient près de 20 navires dans le monde pour des menaces potentielles
📌 Nature de l’article
Article de presse spécialisée relatant un incident déclaré, non vérifié de manière indépendante par la source. Les affirmations de l’équipage sont rapportées telles quelles, avec les nuances apportées par les autorités italiennes.
🧠 TTPs et IOCs détectés
TTP
- T0855 — Unauthorized Command Message (Impair Process Control)
- T0816 — Device Restart/Shutdown (Inhibit Response Function)
- T0806 — Brute Force I/O (Impair Process Control)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ⬜ splash247.com — source non référencée (0pts)
- ✅ 2486 chars — texte partiel (fulltext extrait) (13pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://splash247.com/crew-claims-hackers-seized-control-of-lng-carrier-safety-systems/?utm_source=Securitylab.ru