Toute action malveillante menée via les systèmes numériques (informatiques ou de contrôle-commande) visant à compromettre, perturber, détourner ou exploiter les infrastructures maritimes — navires, ports, systèmes de navigation, chaînes logistiques — dans un but criminel organisé (extorsion, vol de données, trafic, sabotage, ou soutien à d’autres activités illicites en mer).
Concrètement, cela recouvre plusieurs formes observées :
- Rançongiciels et intrusions réseau visant les compagnies maritimes ou portuaires — comme l’attaque ayant paralysé partiellement le fonctionnement de Swire Pacific Offshore après le vol de données sensibles du personnel navigant, ou l’attaque virale ayant neutralisé pendant quinze jours la connexion avec un centre de contrôle, accompagnée d’une demande de rançon.
- Sabotage/paralysie de grandes compagnies, comme Maersk, l’une des premières victimes de grande envergure en 2017.
- Manipulation des systèmes de navigation : usurpation ou brouillage du GPS et de l’AIS (Automatic Identification System), qui peut servir à dérouter un navire ou masquer des activités illicites — des marins ont rapporté avoir été directement confrontés à du spoofing GPS et AIS, l’un décrivant avoir vu son navire dérouté vers des eaux iraniennes.
- Attaques sur les infrastructures portuaires en tant que nœuds logistiques critiques — sur 195 attaques recensées entre 2020 et début 2023, 60 ont touché des infrastructures maritimes, des armateurs ou des navires, et 45 la logistique.