Cyberangriff auf Supertanker erreicht kritische Bordsysteme

Oktober 9, 2026

Ein Cybervorfall auf dem Öltanker „VL Prosperity“ rückt die Verwundbarkeit moderner Schiffe in den Fokus. US-Ermittler haben Hinweise darauf gefunden, dass Angreifer Zugriff auf ein digitales System im Zusammenhang mit dem Antrieb des voll beladenen Tankers erlangten. Wer hinter der Attacke steckt und welche Funktionen tatsächlich erreichbar waren, ist bislang ungeklärt. Der Fall zeigt jedoch, wie eng maritime Sicherheit inzwischen mit dem Schutz von IT- und OT-Systemen verbunden ist.

Ein digitaler Angriff auf einen Öltanker kann längst mehr bedeuten als den Ausfall von E-Mail oder Bordkommunikation. Auf modernen Schiffen sind Navigation, Energieversorgung, Antrieb und zahlreiche weitere technische Funktionen zunehmend digital vernetzt. Genau diese Verbindung zwischen Informationstechnik und operativer Technik rückt nach einem Vorfall auf dem Supertanker VL Prosperity erneut in den Mittelpunkt.

Nach Informationen von Bloomberg, die unter anderem von Transport Topics veröffentlicht wurden, fanden Ermittler des FBI und der US Coast Guard Hinweise darauf, dass Angreifer zeitweise Zugang zu einem digitalen System hatten, das mit dem Antrieb des Schiffes verbunden war. Der unter liberianischer Flagge fahrende Very Large Crude Carrier befand sich im Sommer 2026 auf dem Weg nach Galveston im US-Bundesstaat Texas.

Der Vorfall wird weiterhin untersucht. Bislang ist weder bekannt, wer hinter dem Angriff steht, noch wie die Täter in das Netzwerk gelangten. Ebenso offen ist, wie lange der Zugriff bestand und welche konkreten Funktionen über das kompromittierte System hätten beeinflusst werden können. Ein tatsächlich ausgeführter Eingriff in die Schiffssteuerung ist öffentlich nicht nachgewiesen.

Gerade diese Unterscheidung ist entscheidend: Der Zugriff auf ein Antriebssystem ist sicherheitstechnisch erheblich – er bedeutet jedoch nicht automatisch, dass Angreifer Geschwindigkeit, Kurs oder Maschinenanlage vollständig kontrollierten.

FBI und Küstenwache untersuchen mehrere Vorfälle

Die US-Behörden waren bereits im August auf die VL Prosperity aufmerksam geworden. Am 21. August gingen Einsatzkräfte von US Coast Guard und FBI an Bord eines Texas anlaufenden Tankers, nachdem Hinweise auf eine mögliche Kompromittierung des Schiffsnetzwerks vorlagen. Wenige Tage später wurde auch ein weiteres Handelsschiff im Golf von Mexiko untersucht. Ziel der Einsätze war es nach Behördenangaben, die Integrität der operativen Systeme und der IT-Infrastruktur zu überprüfen.

Für die VL Prosperity wurden bislang keine Betriebsstörungen, Instabilitäten des Schiffes, Gefahren für die Besatzung oder Umweltschäden gemeldet.

Das ist angesichts der Dimension des Schiffes keine Nebensache. Die VL Prosperity ist rund 333 Meter lang und kann etwa 2,3 Millionen Barrel Rohöl transportieren. Ein schwerwiegender Eingriff in operative Systeme eines solchen Tankers hätte potenziell Folgen, die weit über einen klassischen IT-Sicherheitsvorfall hinausreichen könnten.

Wenn IT-Sicherheit zur Frage der Schiffssicherheit wird

Die maritime Wirtschaft erlebt seit Jahren eine tiefgreifende Digitalisierung. Satellitenkommunikation, Fernwartung, automatisierte Maschinensteuerung, elektronische Navigation und vernetzte Monitoring-Systeme erhöhen Effizienz und Transparenz des Schiffsbetriebs.

Gleichzeitig vergrößert diese Entwicklung die Angriffsfläche.

Besonders kritisch ist die zunehmende Verbindung zwischen klassischer Information Technology (IT) und Operational Technology (OT). Während IT-Systeme Informationen verarbeiten und Kommunikationsprozesse ermöglichen, steuert OT unmittelbar physische Prozesse.

Auf einem Schiff betrifft das unter anderem Antrieb, Steuerung, Stromerzeugung, Navigation, Ballastsysteme oder Brandschutz.

DNV zählt genau diese Funktionen zum Kernbereich maritimer Cybersecurity. Die Klassifikationsgesellschaft berücksichtigt in ihren Cyber-Secure-Anforderungen unter anderem Antrieb, Ruderanlage, Navigation, Kommunikation und Energieerzeugung als wesentliche Schiffssysteme.

Damit verändert sich auch die Bewertung eines Cyberangriffs.

Wird ein Büro-PC kompromittiert, drohen Datenverlust und Betriebsunterbrechungen. Wird dagegen ein operatives Steuerungssystem manipuliert, können digitale Vorgänge unmittelbar physische Auswirkungen entfalten.

Tanker verbinden Cyberrisiko mit Umweltrisiko

Bei Tankern verschärft sich diese Problematik zusätzlich durch die transportierte Ladung.

Ein Schiff mit Millionen Barrel Rohöl an Bord stellt schon im normalen Betrieb besondere Anforderungen an Navigation, Maschinenanlage und Sicherheitsmanagement. Kommt ein Cyberangriff hinzu, können theoretisch mehrere Risikodimensionen zusammenfallen: Schiffssicherheit, Besatzungsschutz, Umweltsicherheit und die Stabilität internationaler Lieferketten.

DNV warnt generell davor, dass die stärkere Vernetzung kritischer Schiffssysteme zusätzliche Risiken erzeugt. Mit der wachsenden Verbindung von IT und OT können Cyberattacken zunehmend operative Auswirkungen haben.

Dabei bedeutet Digitalisierung nicht zwangsläufig, dass ein Angreifer nach einem erfolgreichen Eindringen automatisch sämtliche Systeme eines Schiffes übernehmen kann. Maritime Anlagen verfügen vielfach über redundante oder alternative Betriebsverfahren. Entscheidend ist jedoch, wie konsequent Netzwerke voneinander segmentiert, Fernzugänge abgesichert und kritische Steuerungssysteme gegen laterale Bewegungen innerhalb der IT-Architektur geschützt sind.

Cybersecurity wird Bestandteil der Schiffskonstruktion

Die maritime Regulierung reagiert zunehmend auf diese Entwicklung.

Cyberrisiken müssen im Rahmen des International Safety Management Code bereits seit 2021 in den Sicherheitsmanagementsystemen von Reedereien berücksichtigt werden. Zusätzlich gelten seit Juli 2024 die Cybersecurity-Anforderungen UR E26 und E27 der International Association of Classification Societies für entsprechende Neubauten. Sie richten sich sowohl an Schiffe als auch an die auf ihnen eingesetzten Systeme und Komponenten.

Cybersecurity wird damit nicht mehr lediglich als Aufgabe der IT-Abteilung oder des Reeders verstanden. Sie wird zunehmend bereits beim Design und bei der Systemintegration eines Schiffes berücksichtigt.

Auch auf internationaler Ebene geht die Entwicklung weiter. Die International Maritime Organization arbeitet an einem neuen Maritime Cyber Code, der die bestehenden Ansätze für Schiffe, Hafenanlagen und die Schnittstelle zwischen Land und See weiterentwickeln soll. Nach aktuellem Zeitplan soll die Arbeit bis 2028 voranschreiten.

Ein Schiff ist heute auch ein vernetztes Industriesystem

Der Fall der VL Prosperity macht damit eine grundlegende Entwicklung sichtbar.

Moderne Handelsschiffe sind nicht mehr ausschließlich Maschinen aus Stahl, Motoren und Hydraulik. Sie sind zugleich komplexe, vernetzte industrielle Systeme mit zahlreichen digitalen Schnittstellen.

Für Reedereien und Betreiber bedeutet das, Cybersecurity und klassische maritime Sicherheit stärker zusammenzuführen. Entscheidend sind unter anderem eine konsequente Trennung kritischer Netzwerke, abgesicherte Fernwartungszugänge, kontinuierliches Monitoring, funktionierende Backup- und Wiederherstellungsprozesse sowie Notfallverfahren, mit denen wesentliche Funktionen auch bei Ausfall digitaler Systeme erhalten bleiben.

Denn im maritimen Umfeld ist ein Cybervorfall nicht zwangsläufig auf Daten oder Systeme beschränkt.

Sobald Angreifer operative Technik erreichen, kann aus einem digitalen Sicherheitsproblem ein physisches werden. Dass bei der VL Prosperity offenbar ein mit dem Antrieb verbundenes System betroffen war, macht den Vorfall deshalb sicherheitspolitisch besonders relevant – selbst wenn bislang keine nachweisbare Manipulation des Schiffsbetriebs festgestellt wurde.

Die entscheidende Frage für die maritime Wirtschaft lautet damit nicht mehr, ob Schiffe Ziel von Cyberangriffen werden können. Sie lautet, wie weit ein Angreifer nach dem ersten erfolgreichen Zugriff tatsächlich gelangen kann – und welche technischen Barrieren ihn davon abhalten, aus einem Cybervorfall eine maritime Notlage zu machen.

Related Articles

Deutschlands Exportmodell verliert an Kraft

Die deutschen Ausfuhren sind im August erneut gesunken. Für die DIHK ist das weit mehr als eine monatliche Schwankung: Handelskonflikte, eine schwache Industrie und strukturelle Standortprobleme setzen einem Geschäftsmodell zu, das Deutschland über Jahrzehnte getragen...

Alle News im Überblick 2026

Alle News im Überblick 2026

02.10.2026 Sieben Jahre i-PRO: Die Aufbauphase ist vorbei 02.10.2026 Organisierte Kriminlität: Die Razzia ist nur der Anfang 01.10.2026 AG Neovo auf der Security Essen 2026: Präsenz über Partner statt eigener Bühne 01.10.2026 Wach- und Schließgesellschaft Wuppertal:...

Organisierte Kriminlität: Die Razzia ist nur der Anfang

Der vierte hessenweite Aktionstag gegen Sozialkriminalität zeigt, wie breit Strafverfolgung inzwischen angelegt wird: Polizei, Zoll, Finanzbehörden, Kommunen und Sozialleistungsträger arbeiten gemeinsam. Auch andere Bundesländer setzen auf behördenübergreifende...

Share This