Editat de Asociația Română pentru Transparență Decizională - organizație nonprofit
Tehnologie

Hackerii chinezi au vizat sectorul maritim din șapte state UE

Gruparea Mustang Panda a atacat cibernetic sectorul maritim din cel puțin șapte state UE, potrivit unui raport al agenției europene ENISA.

de Dana Mateescu · · Asistat de AI ·

Cod de programare pe un ecran de calculator, imagine ilustrativă
Cod de programare pe un ecran de calculator, imagine ilustrativă

Gruparea de hackeri chinezi Mustang Panda a desfășurat, pe parcursul anului 2025, atacuri cibernetice asupra unor organizații din sectorul maritim din cel puțin șapte state membre ale Uniunii Europene, potrivit unui raport publicat marți, 22 septembrie, de Agenția UE pentru Securitate Cibernetică (ENISA). Atacurile au inclus operațiuni de spionaj și colectare de informații strategice.

Campanii continue împotriva transportului maritim

Mustang Panda este o grupare de spionaj cibernetic cu sediul în China, despre care oficiali ai Departamentului american al Justiției susțin că este sprijinită de guvernul chinez. Potrivit raportului anual al ENISA privind amenințările cibernetice cu care se confruntă blocul comunitar, gruparea a vizat organizații din domeniul transportului maritim prin „campanii continue care au afectat cel puțin șapte state membre ale UE”.

Agenția avertizează că Mustang Panda reprezintă o „amenințare semnificativă” pentru organizațiile din UE, deoarece dispune de capacități avansate și poate desfășura atacuri repetate atât împotriva sectorului maritim, cât și a instituțiilor administrației publice.

Un istoric de operațiuni de spionaj

Gruparea chineză a fost identificată în 2022 în timp ce viza misiuni diplomatice ale Uniunii Europene, iar un an mai târziu ENISA a indicat-o drept una dintre principalele amenințări cibernetice pentru bloc. În 2025, s-a constatat, de asemenea, că Mustang Panda a desfășurat activități de spionaj împotriva unor companii rusești din industria de apărare și din sectorul aerospațial.

Potrivit unui raport publicat în august de firma norvegiană de asigurări și certificare DNV, Mustang Panda și-a intensificat operațiunile de spionaj în Europa, inclusiv în Danemarca și Norvegia, vizând organizații guvernamentale și maritime prin intermediul unor unități USB compromise și al malware-ului Korplug.

De ce este vulnerabil sectorul maritim

Transportul maritim este un sector deosebit de expus, în care atacurile cibernetice care perturbă activitatea pot avea consecințe majore în lanț asupra comerțului internațional. China și-a manifestat anterior interesul față de modul în care operează companiile occidentale de transport maritim, în special în contextul în care rutele din Orientul Mijlociu au devenit mai dificil de parcurs.

Într-un raport anterior, ENISA a inclus deja sectorul maritim în „zona de risc”. Marți, agenția europeană a concluzionat că vizarea transporturilor, inclusiv a sectorului maritim, și a logisticii prezintă un interes deosebit din perspectiva considerentelor economice și politice, mai ales atunci când este analizată în contextul evoluțiilor geopolitice.

Vulnerabilitatea sectorului este cu atât mai sensibilă cu cât Uniunea Europeană a introdus, prin directiva NIS2, obligații stricte de securitate cibernetică pentru companiile de transport maritim, autoritățile portuare și operatorii serviciilor de trafic naval, considerate entități esențiale pentru infrastructura critică a blocului comunitar. Nerespectarea cerințelor poate atrage amenzi de până la 10 milioane de euro sau 2% din cifra de afaceri globală anuală a companiei.

Parte dintr-un tipar mai larg de atacuri chineze

Avertismentul ENISA vine în contextul unei serii de acuzații occidentale la adresa unor grupări de hackeri legate de statul chinez. Autoritățile americane au acuzat, la finalul lunii august, o altă grupare de hackeri chinezi de atacuri asupra NASA și a Senatului SUA, iar în cursul verii au fost semnalate și atacuri cibernetice care au vizat conturile Signal și WhatsApp ale unor oficiali europeni. Beijingul a negat în mod repetat acuzațiile de sprijinire a atacurilor cibernetice împotriva unor ținte occidentale.

Uniunea Europeană nu a anunțat, până în acest moment, măsuri sau sancțiuni specifice ca răspuns la constatările din raportul ENISA privind sectorul maritim.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Nu există comentarii la acest articol.