Французские власти расследуют серьёзный план кибератаки, который мог позволить удалённое управление международным пассажирским паромом. Один латвийский член экипажа задержан по обвинению в действиях в интересах неустановленной иностранной державы.

Подробности расследования

Дело стало известно после того, как разведданные, переданные итальянскими властями, привели французское контрразведывательное агентство к подозрению о наличии вредоносного ПО на пароме, пришвартованном в Сете, средиземноморском порту Франции. Речь идёт о программном обеспечении, известном как троян удалённого доступа (RAT), которое способно обеспечить полный удалённый контроль над компьютерными системами.

Представители властей заявляют, что вредоносное ПО могло скомпрометировать компьютерные системы парома, потенциально позволив внешним злоумышленникам взять его под контроль. Точные цели атаки остаются неясными, хотя министр внутренних дел Лоран Нуньес назвал инцидент «очень серьёзным». Хотя ни одна страна официально не названа, Франция подозревает Россию, учитывая её постоянные обвинения в применении тактики гибридной войны.

Гибридная война и кибератаки

Франция, наряду с другими европейскими союзниками Украины, обвиняет Россию в ведении гибридной войны, которая включает саботаж, убийства, кибератаки и дезинформационные кампании. Эти враждебные действия часто сложно напрямую приписать Москве, что делает их постоянной угрозой безопасности. Этот инцидент подчёркивает растущую тенденцию государственных кибератак на критическую инфраструктуру.

Аресты и продолжающееся расследование

Французская полиция арестовала двух членов экипажа — одного латвийца и одного болгарина — на основании данных, предоставленных итальянскими властями. Болгарский гражданин был освобождён после допроса, но латвийский гражданин остаётся под стражей по обвинениям в преступном сговоре и киберпреступлениях.

В Латвии также были проведены обыски в рамках продолжающегося расследования. Паром возобновил работу после прохождения проверки безопасности его компьютерных систем.

Значение

Этот случай подчёркивает уязвимость морской инфраструктуры к кибератакам и растущую изощрённость иностранного вмешательства. Инцидент поднимает вопросы об эффективности мер кибербезопасности в международном транспорте и о трудностях отслеживания кибератак до их источника. Расследование продолжается, и по мере того, как власти будут продолжать изучать доказательства, могут появиться дополнительные подробности.