Aller au contenu
avatar

Cybersécurité maritime et portuaire.

Menaces, vulnérabilités, incidents et réglementation du secteur maritime et portuaire, sous un angle opérationnel nourri par le parcours de l’auteur.

Constanța : quand NoName s'en prend à tout un écosystème portuaire

This article is also available in English.

D’ordinaire, quand la nébuleuse hacktiviste pro-russe NoName057(16) s’en prend au secteur maritime et portuaire, elle pioche une poignée de sites : une compagnie de ferries ici, une autorité portuaire là. Cette fois, depuis une dizaine de jours, c’est tout l’écosystème et l’hinterland du port de Constanța qui sont passés au crible.

FortiBleed et le maritime : une vraie exposition ?

Un rappel des faits, d’abord. FortiBleed a été révélé à la mi-juin 2026 par le chercheur indépendant Volodymyr « Bob » Diachenko, spécialiste de la traque des bases et serveurs laissés ouverts sur Internet. Fait notable, la fuite provient des attaquants eux-mêmes : Diachenko a repéré un de leurs serveurs mal verrouillé, qui exposait leur outillage, leurs journaux et le jeu d’identifiants lui-même. L’opération, qu’il attribue à un groupe russophone à plusieurs opérateurs, aurait moissonné puis cassé les empreintes d’authentification de dizaines de milliers de boîtiers FortiGate, en enrichissant chaque entrée du secteur d’activité, du chiffre d’affaires et de l’effectif de la cible - de quoi préparer de futures attaques. Plusieurs chercheurs ont validé une partie du lot, dont le britannique Kevin Beaumont, qui a confirmé l’authenticité d’un échantillon d’identifiants d’administration.