Het beruchte Chinese hackerscollectief Mustang Panda heeft in de loop van 2025 in ‘hoog en aanhoudend tempo’ cyberaanvallen uitgevoerd op de scheepvaartsector van ten minste zeven lidstaten van de Europese Unie, zegt het EU-agentschap voor Cyberbeveiliging (Enisa).
is buitenlandredacteur van de Volkskrant.
De hackers zouden op deze manier proberen de Europese scheepvaartsector te bespioneren en strategische informatie te verzamelen, staat volgens nieuwssite Politico in het jaarverslag van Enisa. In tegenstelling tot reguliere cybercriminelen is Mustang Panda niet uit op direct financieel gewin, zoals met ransomware gebeurt. Het primaire doel is het verzamelen van strategische, politieke, militaire en economische inlichtingen die de belangen van de Chinese staat dienen.
Enisa omschrijft Mustang Panda als een in China gevestigde spionagegroep die een ‘aanzienlijke bedreiging vormt’ voor Europese instellingen. De hackers zouden over geavanceerde vaardigheden beschikken en zowel de maritieme sector als Europese overheidsinstanties herhaaldelijk aanvallen. De groep is sinds 2012 actief en is in de wereld van cyberbeveiliging bekend onder verschillende namen, waaronder TA416 en Bronze President.
De scheepvaartsector is bijzonder kwetsbaar, ontregelende cyberaanvallen zouden grote gevolgen voor de handel kunnen hebben. China heeft eerder al belangstelling getoond voor de werkwijze van westerse rederijen, met name nu de vaarroutes in het Midden-Oosten steeds lastiger te bevaren zijn.
Mustang Panda is al langer berucht: de groep probeerde in 2022 bij verschillende diplomatieke missies van de EU in te breken en werd het jaar daarop door Enisa aangemerkt als een belangrijke veiligheidsdreiging. In 2025 bleek dat Mustang Panda ook had gespioneerd bij Russische defensie- en ruimtevaartbedrijven. Volgens het Amerikaanse ministerie van Justitie wordt de groep gesteund door de Chinese overheid.
Geselecteerd door de redactie
Source: Volkskrant