sikkerhet

Iran-angrepet: Nær alle skip fikk signalforstyrrelser

Spesielt mye falske GPS-signaler, ifølge beredskapssenteret Norma Cyber.

– Det vi har sett siden lørdag morgen etter angrepet fra USA og Israel, er at GPS-spoofing gikk i taket, sier Lars Benjamin Vold, direktør for Norma Cyber.
– Det vi har sett siden lørdag morgen etter angrepet fra USA og Israel, er at GPS-spoofing gikk i taket, sier Lars Benjamin Vold, direktør for Norma Cyber.

– Det vi har sett siden lørdag morgen etter angrepet fra USA og Israel, er at GPS-spoofing gikk i taket, sier Lars Benjamin Vold, direktør for Norma Cyber.

Norma Cyber er et krise og beredskapssenter innen digital sikkerhet, drevet av Rederiforbundet og Den norske krigsforsikring for skib.

– Som forsvarstiltak er det vanligst å bare jamme signalene, men nå ser vi spesielt mye spoofing, at de har tatt signalene fra den faktiske posisjonen til en posisjon langt unna, for så at posisjonen går inn i et sirkelmønster, sier Vold.

Han snakker om situasjonen for spesielt de om lag 30 norsktilknyttede skipene i Hormuz-stredet etter angrepet på Iran.

– Jeg var oppe relativt tidlig på lørdag, i syvtiden, og da var det tilsynelatende ingen forstyrrelser. Etter angrepet ble så å si alle skip i området rammet av GPS-spoofing.

Spoofing er falske GPS-signaler, mens jamming er blokkering av signalene.

Slik fungerer spoofing

Trolig mot droner

Norma Cyber følger situasjonen tett og har sendt ut etterretningsrapporter til rederiene som har skip i området.

Sjøfartsdirektoratet høynet nylig sikkerhetsnivået til høyeste nivå for stredet, som vil si at de anbefaler skip å ikke dra til området.

Forstyrrelsene mot posisjoneringssignalene er trolig ikke rettet mot de sivile skipene, men heller et forsvarstiltak fra begge sider av konflikten.

– Mest sannsynlig er dette mitigerende tiltak fra begge sider for å sikre seg mot det som kommer fra lufta. Så det er mest sannsynlig forsvarstiltak, sier Vold.

– Hvorfor er det mer spoofing enn jamming nå?

– Jeg vil anta at det er mer effektivt mot droner i og med at posisjonen endres, sier han.

Lars Benjamin Vold, direktør for Norma Cyber, viser hvordan skip plutselig ser ut til å være på land som følge av spoofingen. Foto: Arash A. Nejad
Lars Benjamin Vold, direktør for Norma Cyber, viser hvordan skip plutselig ser ut til å være på land som følge av spoofingen.

Høyeste nivå

Blant de norsktilknyttede skipene er det også norskflaggede skip som norske myndigheter har et visst ansvar for. Dag Inge Aarhus, pressesjef i Sjøfartsdirektoratet, sier at de har hevet sikringsnivået til høyeste nivå for området. Det vil si at det skal iverksettes planer om bord i fartøyene, at anbefalingen er å ikke seile inn i området og at skipene anbefales å seile ut av området hvis mulig.

Likevel er det ikke ulovlig å seile inn i området, og i tidligere kriser har rederier tjent godt på å seile inn i slike områder når andre ikke vil. Rederiforbundet har foreløpig ikke svart på om norsktilknyttede skip er på vei inn i området.

GPS-forstyrrelsene fører ikke til store konsekvenser for skipene i og med at mannskapet om bord fortsatt skal kunne navigere med fysisk kart og egne øyne, ifølge Vold, som legger til at de foreløpig ikke har sett tegn til avanserte cyberangrep mot kritisk infrastruktur knyttet til skip.

– Både kritiske fartøyssystemer og kritiske systemer for drift av havner og andre deler av maritim næring vet vi at er sårbare for cyberangrep. Vi følger situasjonen i gulfen nøye og jobber kontinuerlig med å kunne detektere og varsle dersom man ser tegn til slike mer omfattende type angrep, sier han.

Powered by Labrador CMS