FBI/海岸防衛隊登船:兩艘赴美油輪網絡遭駭,導航與推進系統示警

Key takeaway

美國海岸防衛隊(USCG)與聯邦調查局(FBI)於 2026 年 9 月中旬公開確認:八月下旬曾在墨西哥灣對兩艘駛往美國的外國籍商船實施聯合登船檢查,因有跡象顯示兩船網絡遭外國網絡行為者入侵。聯合聲明指登船目的是確保船舶營運技術(OT)與資訊技術(IT)系統完整性;聲明同時強調,目前沒有營運中斷、船體不穩、船員人身危險或環境影響的報告。媒體後續指其中一艘為利比里亞籍超大型原油輪 VL Prosperity。本文已核對 CyberScoop、TechCrunch 轉述的聯署聲明要點,以及 CBS、ABC、The Record 等通訊社/專業媒體報道,來源真實性已驗證。

FBI/海岸防衛隊登船:兩艘赴美油輪網絡遭駭,導航與推進系統示警

重點摘要

美國海岸防衛隊(USCG)與聯邦調查局(FBI)於 2026 年 9 月中旬公開確認:八月下旬曾在墨西哥灣對兩艘駛往美國的外國籍商船實施聯合登船檢查,因有跡象顯示兩船網絡遭外國網絡行為者入侵。聯合聲明指登船目的是確保船舶營運技術(OT)與資訊技術(IT)系統完整性;聲明同時強調,目前沒有營運中斷、船體不穩、船員人身危險或環境影響的報告。媒體後續指其中一艘為利比里亞籍超大型原油輪 VL Prosperity。本文已核對 CyberScoop、TechCrunch 轉述的聯署聲明要點,以及 CBS、ABC、The Record 等通訊社/專業媒體報道,來源真實性已驗證。

美國海岸防衛隊與 FBI 於 2026 年 9 月中旬以聯合聲明形式披露:團隊分別於 8 月 21 日8 月 24 日在墨西哥灣對兩艘駛往美國的外國籍商船實施「聯合離岸保安登船」(joint offshore security boardings)。聲明寫明,登船是因「有跡象顯示兩船網絡遭入侵」,目標是確保船舶 營運技術(operational technology)資訊技術(information technology)系統的完整性。CyberScoop 於 9 月 16 日率先詳述聲明;TechCrunch 於 9 月 18 日跟進,並引述 CBS 對其中一艘船隻身分與伊朗媒體說法的整理。本文以上述公開報道與聲明引文為準,不以未獲美國官方確認的歸因作定論。

對香港這個國際航運樞紐而言,這宗事件的意義不只是「又一次國家級駭客傳聞」,而是:油輪與大型商船的衛星通訊、導航、推進與貨艙控制正日益與 IT 網段互通,攻擊面已從岸上辦公室延伸到海上 OT。港口、船東、船管與保險鏈條都必須把「網絡完整性」視為與結構安全同等級的營運風險。

一、核心事件:聯合登船與官方口徑

技術細節

根據 CyberScoop、TechCrunch 等報道轉述的 USCG/FBI 聯合聲明,以及 CBS、ABC、The Record 的交叉核對:

  • 時間與地點:2026 年 8 月 21 日8 月 24 日,墨西哥灣;對象為兩艘駛往美國的外國籍商船(報道指為油輪/能源運輸船)。
  • 觸發條件:有跡象顯示兩船網絡遭入侵;部分報道引述聲明用語為「外國網絡行為者」(foreign cyber actors)。
  • 登船編制(8 月 21 日示例):海岸防衛隊執法人員、海岸防衛隊網絡防護隊(Cyber Protection Team)、船舶檢驗員,以及 FBI 網絡行動隊(Cyber Action Team)操作員;8 月 24 日為類似組合。
  • 目的:對船舶 OT 與 IT 系統進行全面網絡安全登船與調查,確認威脅已緩解。
  • 合作:聲明指船長、船員及岸上公司人員為「關鍵合作夥伴」,協助緩解威脅。
  • 官方安全結論:目前沒有營運中斷、船體不穩、船員人身危險或環境影響的報告;海岸防衛隊並表示正與港口營運商、船東及地方海事持份者溝通,確保港口作業安全進行。
  • 船隻身分(媒體):CBS/TechCrunch/Bloomberg 等指其中一艘為 VL Prosperity——利比里亞籍超大型原油輪(VLCC),船長約 333 公尺,報道指可載逾約 二百萬桶級原油,當時航線指向美國(CBS 指德州加爾維斯頓一帶)。美國官方聲明本身未在公開引文中點名船隻。
  • 伊朗媒體說法 vs 官方歸因:伊朗官媒/國營媒體報道稱,該輪約於 8 月 7 日在直布羅陀海峽一帶遭駭,通訊中斷逾約 30 小時,並聲稱攻擊者接觸推進、導航與貨艙相關系統。美國官方公開確認的是「網絡遭入侵跡象」與登船調查;尚未公開將攻擊歸咎於伊朗。CBS 引述海岸防衛隊網絡司令部指揮官 Amy Grable,指調查發現惡意網絡行為證據,並正查兩案是否相關、是否有外國對手涉入。

TechCrunch 報道亦提到近年與中東局勢相關的其他伊朗關聯駭客活動敘事(例如醫療器材商、大眾運輸、供水設施等),但那些屬背景脈絡,不等同於本次油輪事件已獲官方歸因。

二、技術原理深度解析

大型油輪的網絡風險,核心在 IT/OT 匯流遠距連線入口

  1. 衛星與遠距管理:現代商船依賴衛星通訊作航線規劃、電子海圖、遠端診斷與岸基船管系統連線;一旦岸上或通訊閘道被控,攻擊者可嘗試橫向進入船上網段。
  2. 導航與推進控制:導航(ECDIS/GPS 相關鏈路)、主機/推進與燃料系統屬典型 OT;若與辦公 IT 或船員娛樂網段隔離不足,勒索或破壞性攻擊可直接影響船速、冷卻或燃油系統(伊朗媒體對 VL Prosperity 的描述屬此類主張,美國官方未公開證實細節)。
  3. 貨艙與壓載系統:原油輪的貨艙監控與壓載操作涉及安全與環保;即使最終沒有環境事故,僅「控制面被觸及」已構成監管與保險事件。
  4. 取證與登船回應:USCG 網絡防護隊與 FBI 網絡行動隊登船,本質是把岸上事件應變延伸到海上:隔離可疑連線、鑑識 OT/IT、與船東/岸基團隊同步清除威脅——這正是關鍵基礎設施「現場回應」模式。
  5. 供應鏈級聯風險:前總統拜登 2024 年行政命令曾擴大海岸防衛隊應對海事網絡事件的權限,理由正是海事網絡事故可能對全球供應鏈造成「級聯」損害(CyberScoop 引述)。

工程上,防禦重點不是「斷開所有連線」,而是:分段隔離、最小權限遠端通道、變更審計、以及可驗證的恢復程序——與工業控制系統(ICS)防禦同一套語言。

四、日常應用場景

1. 開發者與技術團隊

  • 為船東、港口或物流客戶開發遠端監控、電子文件或衛星閘道整合時,必須預設 OT 網段零信任:管理介面不可與公開互聯網同層。
  • 軟件更新與遠端支援應走經簽名、經審批的通道;禁止臨時開 VPN「方便除錯」卻留下常駐後門。
  • 日誌與時間同步(NTP)要可審計,否則海上取證窗口極短。

2. 企業與隱私敏感行業

  • 能源貿易、船管、保險與港口營運商應把「船舶網絡事件」納入業務連續計劃:即使沒有漏油,也可能出現延誤、滯期費、保險調查與監管問詢。
  • 供應商風險:衛星通訊商、遠端維護承包商、電子海圖與船岸電郵系統皆是潛在入口;合約需要求事件通報時限與取證配合義務。
  • 制裁與地緣政治情境下,「暗船隊」(dark fleet)與數碼偽裝亦增加網絡風險面(CyberScoop 引述華爾街日報對 USCG 相關調查的背景報道),合規與資安需一併評估。

3. 一般用戶

一般乘客較少直接接觸油輪 OT,但依賴航運的消費品與能源價格會受大型海事事故情緒與運力擾動影響。對公眾溝通而言,應區分「已確認登船調查」與「未經官方確認的歸因傳聞」。

4. 香港與亞洲市場視角

香港是全球主要船舶融資、船管、保險與仲裁中心之一,本地船東與管理公司大量營運往來中東、非洲與美洲的油輪與乾散貨船。本次事件顯示:即使最終沒有人員傷亡或環境災難,僅網絡完整性示警已足以觸發美國執法登船——對掛方便旗、以美國為目的港的船隊尤其敏感。亞洲船管公司應檢視:衛星通訊架構、船員個人裝置政策、岸基遠端桌面,以及 IT/OT 防火牆規則是否仍停留在「辦公室資安」水準。

若企業需要把雲端遷移、零信任與關鍵系統防護納入同一套運維基線,可參考 YSK Limited 的雲端遷移與網絡安全服務(https://ysk.hk/services/cloud-security;官網刊 99.99% SLA)。海事 OT 專案通常需與船級社與船旗國要求對齊,服務範圍以雙方書面範圍為準。

五、專業評價與潛在考量

優勢(資訊與制度層面)

  • 官方聯署口徑清晰:登船日期、編制、OT/IT 完整性目標、以及「無營運/安全/環境損害報告」均有聲明可引。
  • 跨機構現場回應可見:USCG 網絡防護隊與 FBI 網絡行動隊同船作業,顯示海事網絡事件已進入「可部署」階段,而非僅紙上指引。
  • 對業界有預警價值:即使歸因未定,已足夠促使船東重審 IT/OT 隔離與遠端通道。

需要留意的地方

  • 歸因未定:伊朗媒體說法與美國「正在調查是否涉伊朗或其他對手」不可混為已證實結論;對外簡報宜分開陳述。
  • 技術細節公開有限:推進/燃油系統是否真被操控,主要來自非美國官方來源;撰寫與決策時應標註不確定性。
  • 報道時間差:登船發生於八月,聲明與大規模報道集中於九月中旬;事件熱度與「新攻擊」不同,屬執法披露節奏問題。
  • 勿與一般勒索軟件案例混用同一劇本:海上 OT 事件的優先序是航行安全與環境,然後才是資料外洩與聲譽。

結語

USCG 與 FBI 對兩艘赴美商船的聯合登船,把「油輪被駭」從傳聞推進到可引用的執法行動:官方確認網絡遭入侵跡象、以 OT/IT 完整性為檢查目標,並同時強調目前無人員與環境損害報告。對香港航運與相關科技服務業者而言,下一步應是把船舶遠端通道、分段隔離與事件通報寫進營運手冊,而不是等待下一次登船新聞。需要強化雲端與網絡安全基線的企業,可進一步了解 YSK Limited 的雲端遷移與網絡安全服務(https://ysk.hk/services/cloud-security)。


參考來源

  1. CyberScoop(2026-09-16):Coast Guard, FBI board US-bound foreign ships — https://cyberscoop.com/coast-guard-fbi-investigate-tanker-cyberattacks/
  2. TechCrunch(2026-09-18):FBI, Coast Guard boarded hacked oil tankers — https://techcrunch.com/2026/09/18/fbi-coast-guard-boarded-hacked-oil-tankers-heading-towards-us-coast/
  3. CBS News:Coast Guard and FBI boarded energy tankers due to cyberattacks — https://www.cbsnews.com/news/coast-guard-fbi-boarded-energy-tankers-cyberattacks-amy-grable-iran/
  4. ABC News:Coast Guard, FBI investigating after 2 oil tankers bound for US hit with cyberattacks — https://abcnews.com/Politics/coast-guard-fbi-investigating-after-2-oil-tankers/story?id=136482324
  5. The Record (Recorded Future News):Coast Guard, FBI boarded tanker after attack by foreign cyber actors — https://therecord.media/oil-tanker-cyberattack-coast-guard-fbi
  6. 發現來源(X):TechCrunch — https://x.com/TechCrunch/status/2100974412656722251

Related services & products