FUP News
Hackers ligados à China miram setor marítimo europeu enquanto incidentes cibernéticos crescem 103%
Tecnologia

Imagem gerada por IA

Hackers ligados à China miram setor marítimo europeu enquanto incidentes cibernéticos crescem 103%

23/09/2026·615 palavras

Relatório da agência de cibersegurança da União Europeia aponta campanhas contínuas contra organizações marítimas em pelo menos sete países e alerta para vulnerabilidades em sistemas cada vez mais conectados

Organizações ligadas ao transporte marítimo em pelo menos sete países da União Europeia foram alvo de campanhas contínuas de ciberespionagem conduzidas pelo grupo Mustang Panda ao longo de 2025. O alerta foi divulgado pela Agência da União Europeia para a Cibersegurança (ENISA) em seu relatório anual de ameaças e reforça a preocupação com a exposição digital de empresas de navegação e outras estruturas ligadas ao transporte e à logística. A agência considera o grupo, sediado na China, uma ameaça significativa por sua capacidade de realizar ataques repetidos com foco na obtenção de informações estratégicas.

Também conhecido como Earth Preta, o Mustang Panda utiliza diferentes métodos para acessar as redes das vítimas. Entre eles estão campanhas direcionadas de phishing, dispositivos USB comprometidos e versões modificadas do PlugX, malware que permite acesso remoto aos equipamentos infectados.

As ações observadas contra organizações marítimas tiveram como principal objetivo a ciberespionagem e a coleta de inteligência estratégica, em vez da interrupção imediata das operações.

Ainda assim, o avanço dessas campanhas preocupa pela crescente dependência do transporte marítimo de sistemas digitais integrados. Navios, terminais e estruturas corporativas operam com uma combinação de redes, equipamentos de navegação, sistemas administrativos e dispositivos conectados, o que aumenta os possíveis pontos de entrada para ataques. A própria ENISA colocou os setores marítimo e ferroviário em uma “zona de risco”, considerando tanto sua importância quanto a diversidade e a interconexão dos sistemas utilizados.

Os números reforçam esse cenário. O setor de transportes respondeu por 8% de todos os eventos cibernéticos registrados pela ENISA na União Europeia em 2025.

Dentro desse conjunto, o transporte aquaviário concentrou 16,4% dos incidentes. Além disso, levantamentos citados pelo Splash247 apontam que o número de incidentes cibernéticos marítimos aumentou 103% no ano passado, enquanto dispositivos USB infectados apareceram entre as principais formas de introdução de malwares de acesso remoto em sistemas de bordo.

Esse tipo de ataque não é inédito no setor. Em 2022, pesquisadores da CyberOwl identificaram malware da família PlugX em sete navios pertencentes a uma grande frota de transporte marítimo regular. Uma vez instalada, a ferramenta pode permitir acesso remoto ao computador comprometido, manipulação de arquivos, execução de comandos e movimentação dentro da rede local.

O histórico ganha relevância porque o Mustang Panda também utiliza versões personalizadas do mesmo malware em suas campanhas atuais.

Outro ponto destacado pela agência europeia é o interesse crescente de grupos ligados à China por equipamentos instalados nas bordas das redes, como roteadores. Ao comprometer esses dispositivos, os atacantes podem tanto extrair informações quanto utilizar a infraestrutura invadida como ponto intermediário para novas ofensivas. No ambiente marítimo, essa preocupação aumenta à medida que sistemas antes considerados isolados passam a depender de conexões externas e de uma infraestrutura digital mais abrangente.

A ENISA também relaciona esse interesse a fatores econômicos e geopolíticos. Para a agência, transporte, logística e navegação possuem valor estratégico justamente porque sustentam fluxos comerciais internacionais e operam em regiões afetadas por disputas políticas e militares. Autoridades e pesquisadores já identificaram interesse chinês em compreender o funcionamento de companhias marítimas ocidentais, especialmente em um período de maior instabilidade nas rotas do Oriente Médio.

Com o avanço da conectividade dos navios e a crescente dependência das operações marítimas de sistemas digitais, o alerta europeu mostra que a segurança cibernética passou a integrar diretamente a gestão de risco do transporte marítimo. Nesse cenário, ataques voltados apenas à coleta de informações podem não interromper uma operação imediatamente, mas permitem o acesso a dados estratégicos sobre redes, sistemas e atividades de um setor essencial para o comércio internacional.

FUP Explica

O que o relatório da ENISA torna mais claro é que o setor marítimo europeu deixou de ser alvo ocasional para se tornar alvo contínuo e monitorado. Um crescimento de 103% nos incidentes registrados em um único ano não é flutuação estatística: é uma mudança de patamar. E o fato de o objetivo declarado ser espionagem e coleta de inteligência, e não sabotagem, torna a ameaça mais difícil de detectar e de justificar politicamente como casus belli.

Para a União Europeia, o problema tem dimensão institucional. Infraestruturas marítimas conectam cadeias de abastecimento, movimentam cargas militares e civis e carregam dados sensíveis de operações portuárias e rotas de navegação. Quando um grupo como o Mustang Panda acessa essas redes com o objetivo de mapear capacidades e coletar inteligência, o dano não aparece imediatamente, mas se acumula. A incorporação de inteligência artificial para processar os dados roubados, conforme relatado pelo Wall Street Journal, torna esse acúmulo ainda mais eficiente: o volume de informação coletada passa a ser tratado em escala, o que multiplica o valor de cada invasão bem-sucedida.

O padrão observado nas campanhas paralelas, como a que explorou WordPress e equipamentos Zyxel com credenciais padrão de fábrica, aponta para um problema recorrente: a segurança básica de configuração ainda é negligenciada em larga escala. Mais da metade dos dispositivos Zyxel comprometidos nessa campanha usavam senha de fábrica. Isso sugere que parte significativa da exposição não depende de técnicas sofisticadas, mas da falta de higiene digital elementar, o que torna a defesa ao mesmo tempo mais simples e mais frustrante de justificar.

Compartilhar:WhatsAppX (Twitter)LinkedIn

Leia também