guerra usa – iran

Attacchi cyber iraniani contro navi Usa: il conflitto può estendersi al dominio marittimo


Indirizzo copiato

Le autorità statunitensi non hanno confermato se dietro gli attacchi vi sia l’Iran oppure altri attori statali, tra cui vengono citati come possibili Russia e Cina. Ma gli attacchi informatici alle navi Usa, mentre transitavano nello Stretto di Gibilterra nel mese di agosto, comportano un rischio tecnico legato a questi attacchi non trascurabile

Pubblicato il 23 set 2026

Luisa Franchina

Presidente Associazione Italiana Infrastrutture Critiche (AIIC)

Tommaso Diddi

Analyst, Hermes Bay



AI Questions Icon
Chiedi all'AI
Riassumi questo articolo
Approfondisci con altre fonti
Cyber security settore marittimo linee guida; Attacchi informatici iraniani contro navi Usa: il conflitto può estendersi al dominio cyber marittimo




Attacchi informatici, hanno colpito due petroliere dirette verso le coste degli Usa, mentre transitavano lo Stretto di Gibilterra nel mese di agosto.

L’episodio ha spinto il governo statunitense ad aprire un’indagine e ha riacceso i timori di un allargamento del conflitto tra Usa e Iran al dominio cibernetico marittimo.

Attacchi informatici iraniani contro le navi Usa: cos’è successo

Un team specializzato della Guardia Costiera statunitense, affiancato da agenti dell’FBI, ha abbordato le due navi, giunte nel Golfo del Messico, in seguito a indicazioni secondo cui le reti di entrambe le imbarcazioni fossero state compromesse.

Bloomberg News ha identificato una delle due navi come VL Prosperity, petroliera battente bandiera liberiana partita da un porto egiziano e diretta verso gli Usa.

Secondo l’agenzia di stampa iraniana Mehr, legata al governo di Teheran, l’imbarcazione avrebbe perso le comunicazioni per circa trenta ore dopo un attacco avvenuto il 7 agosto durante il transito nello Stretto di Gibilterra.

Un membro dell’equipaggio, citato dalla stessa agenzia, avrebbe riferito che gli aggressori sarebbero riusciti ad aumentare la velocità del motore e a disattivare i serbatoi di carburante e dell’olio motore.

Si tratta di ricostruzioni non confermate in modo indipendente dalle autorità statunitensi, che non si sono espresse sulla natura tecnica dell’attacco né sull’identità dei responsabili.

Nessun gruppo ha finora rivendicato l’azione. Inoltre, resta da chiarire se l’accesso sia avvenuto tramite i sistemi di comunicazione satellitare, le reti amministrative di bordo oppure gli apparati di automazione dedicati alla propulsione.

Il contesto in cui si colloca l’episodio è quello di un conflitto militare tra Usa e Iran in corso ormai da sette mesi, nel quale Washington e Teheran si contendono il controllo dello Stretto di Hormuz, snodo strategico per il transito di una quota rilevante dell’approvvigionamento mondiale di petrolio. Parallelamente, i miliziani Houthi, sostenuti dall’Iran, esercitano pressione sullo Stretto di Bab al Mandeb, altro punto di passaggio obbligato per le rotte energetiche dirette verso il Mar Rosso.

In un simile scenario, anche lo Stretto di Gibilterra assume un ruolo cruciale per i mercati energetici globali, con circa trecento navi che vi transitano ogni giorno collegando il Mediterraneo all’Oceano Atlantico.

Possibili attaccanti Iran oppure altri attori statali come Russia e Cina

Le autorità statunitensi non hanno confermato se dietro gli attacchi vi sia l’Iran oppure altri attori statali, tra cui vengono citati come possibili Russia e Cina.

Resta tuttavia la preoccupazione che simili episodi rappresentino un nuovo fronte nel conflitto in corso, capace di estendere le tensioni geopolitiche dal piano militare convenzionale al settore marittimo commerciale e, di conseguenza, alla sicurezza degli approvvigionamenti energetici diretti verso gli Usa.

La Guardia Costiera ha peraltro ricordato che, nei mesi precedenti, i propri team specializzati avevano già compiuto interventi su alcune unità della cosiddetta flotta ombra sequestrate dagli Usa, per verificare che i relativi sistemi non fossero stati compromessi prima dell’arrivo in porti statunitensi o di Paesi terzi.

Il rischio tecnico legato a questo tipo di attacchi non è trascurabile. Le due petroliere trasportavano petrolio greggio e gas naturale liquefatto, carichi che rendono particolarmente delicata qualunque interferenza con i sistemi di bordo.

Le navi moderne si affidano infatti a sistemi integrati la cui compromissione potrebbe portare allo spegnimento del motore o alla perdita di controllo della navigazione.

Il responsabile del Cyber Command della Guardia Costiera ha spiegato al Wall Street Journal che, nel caso di una nave che trasporta decine di milioni di litri di greggio, una sostanza altamente volatile, il rischio di incendio ed esplosione è sempre presente, così come quello di uno sversamento, ragion per cui l’atmosfera all’interno dei serbatoi richiede una gestione estremamente attenta.

Si tratta di un aspetto che riporta al centro del dibattito la sicurezza dei sistemi di controllo industriale installati a bordo delle navi, spesso progettati con logiche di affidabilità operativa più che di protezione informatica, e oggi sempre più connessi a reti satellitari e terrestri per finalità di monitoraggio e ottimizzazione delle rotte.

L’incidente dei North Carolina Ports e i precedenti

Un ulteriore episodio, temporalmente vicino a quello delle due petroliere, riguarda i North Carolina Ports, che il giorno precedente al presunto attacco alla VL Prosperity hanno segnalato un attacco informatico ai propri sistemi IT, attribuito a un attore esterno.

L’incidente ha costretto la struttura portuale a passare temporaneamente a operazioni manuali, attivando un piano di contingenza e coinvolgendo diverse agenzie statali oltre alla Guardia Costiera statunitense.

Gli episodi si inseriscono in una tendenza più ampia che negli ultimi cinque anni ha visto porti e infrastrutture logistiche in Usa, Europa e Asia diventare bersaglio ricorrente di attacchi ransomware, di pari passo con la crescente digitalizzazione delle loro operazioni.

Nel 2024 il Porto di Seattle aveva rifiutato di pagare un riscatto dopo un attacco che aveva causato disservizi tra aeroporto e porto della città alla vigilia del Labor Day.

Invece nel 2023, dei ransomware avevano colpito diversi scali europei e società di navigazione, tra cui Royal Dirkzwager e DNV.

Nel 2022 le compagnie petrolifere Oiltanking e Mabanaft avevano dichiarato forza maggiore in seguito ad attacchi informatici, mentre il gigante della logistica e delle spedizioni Expeditors International aveva subito un attacco che aveva paralizzato alcuni dei propri sistemi operativi per diversi mesi.

Lo scenario

Il quadro complessivo evidenzia una superficie di attacco sempre più estesa lungo l’intera catena logistica marittima, dalle infrastrutture portuali fino ai sistemi di bordo delle singole imbarcazioni, passando per i fornitori di servizi di comunicazione satellitare e per le piattaforme di gestione logistica.

La combinazione tra tensioni geopolitiche in corso e crescente interconnessione digitale dei trasporti energetici pone le autorità di fronte alla necessità di rafforzare la resilienza cibernetica di un settore che, per sua natura, incrocia sicurezza nazionale, stabilità dei mercati energetici e sicurezza fisica degli equipaggi.

L’attenzione degli osservatori resta ora rivolta agli sviluppi dell’indagine avviata dalle autorità statunitensi, che dovrà stabilire non soltanto l’origine degli attacchi, ma anche il livello reale di accesso ottenuto dagli aggressori ai sistemi di bordo delle due petroliere.

Da un simile accertamento dipenderà in buona parte la valutazione dell’effettiva gravità dell’episodio, che al momento si colloca in una zona grigia tra un incidente isolato e l’avvio di una campagna più strutturata contro il trasporto marittimo di risorse energetiche dirette verso il territorio statunitense.

Partecipa alla community

guest

0 Commenti
Più recenti
Più votati
Inline Feedback
Vedi tutti i commenti

Articoli correlati

0
Lascia un commento, la tua opinione conta.x