De haven van Vigo in Spanje is getroffen door een ransomware-aanval die de digitale systemen verstoorde. Hierdoor moesten delen van het netwerk worden losgekoppeld en worden de goederenafhandelingen tijdelijk handmatig uitgevoerd, zo maakten havenautoriteiten woensdag bekend.

De aanval werd dinsdag vroeg ontdekt en trof servers die het vrachtverkeer en andere digitale diensten in de haven beheren. Volgens lokale media werden sommige systemen vergrendeld en werd er losgeld geëist. Het IT-team van de havenautoriteit heeft de getroffen systemen geïsoleerd van externe netwerken om verdere schade te voorkomen. Havenpresident Carlos Botana gaf aan dat de systemen pas weer worden aangesloten als de beveiliging gegarandeerd is. Er is nog geen tijdspad bekend voor het volledig herstellen van de digitale operaties. De fysieke activiteiten, zoals scheepsbewegingen en vrachtverwerking, gaan door, maar de coördinatie verloopt nu via handmatige procedures en papieren documenten. Er loopt een onderzoek naar de wijze waarop de aanvallers toegang kregen en of er gevoelige data is buitgemaakt. Botana omschrijft de aanval als een financieel gemotiveerde cyberaanval gericht op het afdwingen van losgeld. Tot op heden heeft geen enkele cybercriminele groep de verantwoordelijkheid opgeëist. Haven- en maritieme organisaties zijn de laatste jaren vaker doelwit van ransomware vanwege hun cruciale rol in de wereldhandel. In 2023 werd de Japanse haven van Nagoya tijdelijk stilgelegd na een ransomware-aanval die werd toegeschreven aan de LockBit-groep. Ook havens in België, Nederland, Duitsland, Portugal, Japan, Australië en de Verenigde Staten werden recentelijk getroffen. Daarnaast ondervonden verschillende grote scheepvaarttechnologiebedrijven storingen door cybersecurity-incidenten die dagenlang operaties verstoorden.