Hackerii chinezi au lovit porturile a șapte state din UE

Gruparea chineză Mustang Panda a atacat sectorul maritim din cel puțin șapte state UE în 2025, arată un raport ENISA publicat marți.
Un grup de hackeri legat de statul chinez a atacat, de-a lungul anului 2025, organizații din sectorul maritim din cel puțin șapte state membre ale Uniunii Europene. Informația vine din raportul publicat marți de Agenția UE pentru Securitate Cibernetică (ENISA), care descrie gruparea Mustang Panda drept o „amenințare semnificativă" pentru organizațiile europene. Nu a fost o singură lovitură, ci o campanie ținută în priză luni la rând.
Ținta: spionaj și colectare de informații strategice. Nu bani, nu criptare de date pentru răscumpărare. Informație. Cine transportă ce, pe unde, cu ce contracte și în ce termene, într-un sector prin care trece aproape tot comerțul european cu restul lumii.
Lista completă a statelor vizate nu apare în informațiile făcute publice, nici estimarea pagubelor. Rămâne cifra: minimum șapte țări din UE, atinse de același grup, în același an. Destul cât să vorbim despre o operațiune de anvergură, cu potențial impact asupra logisticii, transportului și comerțului.
De ce contează porturile
Transportul maritim este veriga prin care intră și iese marfa din blocul comunitar. Un atacator care stă nevăzut în sistemele unui operator portuar sau ale unei companii de shipping vede fluxurile de marfă înainte ca ele să ajungă pe piață. Iar ENISA avertizează că riscurile pentru comerțul global sunt uriașe, tocmai pentru că infrastructura critică din acest sector e interconectată dincolo de granițele naționale.
Ce știm sigur și ce nu
Sigur: gruparea are legături cu China, a operat pe tot parcursul anului 2025, a vizat sectorul maritim, iar agenția europeană o consideră o amenințare majoră. Neclar: identitatea victimelor, ce date au plecat efectiv și dacă operațiunile portuare au fost afectate. Raportul nu intră în detalii.
Poziția redacției: cine pierde aici nu sunt cele șapte state, ci lanțul de aprovizionare european în întregime, iar avertismentul ENISA arată că spionajul industrial pe infrastructură critică a devenit rutină, nu excepție. Un singur lucru merită urmărit de aici înainte: dacă vreun guvern european își asumă public numirea victimelor sau totul rămâne, ca de obicei, la nivel de raport tehnic.",



Comentariile apar după verificarea redacției. Cerem doar un nume afișat, fără email. Prin trimitere accepți regulile comentariilor.