Die französische Spionageabwehr hat Ermittlungen wegen eines möglichen Cyberangriffs auf die internationale Passagierfähre Fantastic aufgenommen, nachdem Hinweise auf eine unbefugte Fernsteuerung der Bordcomputer bekannt wurden. Der Vorfall ereignete sich, während das Schiff im Mittelmeerhafen Sète lag, und wirft ernste Fragen zur Sicherheit ziviler Verkehrsinfrastruktur in Europa auf.
Nach Angaben der Behörden könnte schädliche Software installiert worden sein, die externen Zugriff auf zentrale Systeme des Schiffes erlaubte. Die Ermittlungen laufen unter hoher Priorität, da ein solcher Eingriff nicht nur ein technischer Zwischenfall wäre, sondern eine unmittelbare Gefahr für Passagiere und Besatzung darstellen könnte.
Ermittlungen gegen Crew-Mitglieder und internationale Zusammenarbeit
Im Zuge der Untersuchungen wurden zwei Crew-Mitglieder festgenommen, ein lettischer und ein bulgarischer Staatsbürger. Der Bulgare wurde nach einer Vernehmung ohne Anklage freigelassen. Der lettische Staatsangehörige befindet sich weiterhin in Untersuchungshaft und steht unter Verdacht der kriminellen Verschwörung sowie zweier Delikte im Zusammenhang mit einem Hackerangriff im Interesse eines nicht genannten ausländischen Staates.
Die Ermittlungen stützen sich unter anderem auf Informationen italienischer Behörden, die entsprechende Erkenntnisse an den französischen Inlandsgeheimdienst weitergeleitet hatten. Grundlage waren Hinweise auf eine Infektion der IT-Systeme des Schiffes mit sogenannter RAT-Software, die häufig von Cyberkriminellen zur vollständigen Fernkontrolle von Computern eingesetzt wird.
Hinweise auf ausländische Einflussnahme
Innenminister Laurent Nuñez erklärte, dass ausländische Einmischung derzeit „sehr häufig aus ein und demselben Land“ stamme. Zwar nannte er Russland nicht ausdrücklich, doch französische Sicherheitskreise sehen den Vorfall vor dem Hintergrund einer breiter angelegten hybriden Bedrohungslage. Auch andere europäische Staaten gehen davon aus, dass Moskau zunehmend auf verdeckte Mittel wie Cyberangriffe, Sabotage und Desinformation setzt.
Die Ermittlungen zur mutmaßlichen ausländischen Einflussnahme nach Entdeckung von Fernsteuerungs-Malware auf einer Passagierfähre verdeutlichen nach Einschätzung französischer Behörden, wie schwer solche Operationen eindeutig zuzuordnen sind. Gerade diese Unklarheit gilt als zentrales Merkmal moderner hybrider Konfliktführung.
Cyberrisiken als neue Dimension der maritimen Sicherheit
Der Fall zeigt, dass klassische Konzepte maritimer Sicherheit, die sich vor allem auf physische Bedrohungen konzentrieren, nicht mehr ausreichen. Ein erfolgreicher Cyberangriff auf Navigations-, Steuerungs- oder Kommunikationssysteme könnte ein Schiff ohne jeden Schuss außer Gefecht setzen und im schlimmsten Fall eine Katastrophe auslösen.
Sicherheitsbehörden warnen, dass zivile Schiffe aufgrund ihrer komplexen IT-Systeme und international zusammengesetzten Besatzungen besonders anfällig sind. Der menschliche Faktor, etwa durch Anwerbung, Erpressung oder unbewusste Mithilfe, verstärkt diese Verwundbarkeit zusätzlich.
Grauzonen der Verantwortung und politische Folgen
Die Nutzung weit verbreiteter Schadsoftware sowie die Einbindung ausländischer Staatsbürger erschweren eine klare rechtliche und politische Zuordnung. Dieses Vorgehen schafft eine Grauzone, in der staatliche Akteure ihre Verantwortung bestreiten und direkte Konsequenzen vermeiden können.
Französische Stellen sehen den aktuellen Fall daher nicht als isolierten Zwischenfall, sondern als Teil eines größeren sicherheitspolitischen Problems. Die Gefahr, dass zivile Transportmittel gezielt getestet oder instrumentalisiert werden, zwingt die Europäische Union zu einer Neubewertung ihres Schutzes kritischer Infrastruktur.
Druck auf EU zur Stärkung des Cyber- und Geheimdienstschutzes
Der Vorfall erhöht den Druck auf europäische Regierungen, den Cyber- und Geheimdienstschutz deutlich auszubauen. Dazu zählen intensiverer Informationsaustausch, strengere Sicherheitsstandards für Verkehrsinfrastruktur und eine engere Zusammenarbeit der Nachrichtendienste.
Sollten selbst zivile Passagierfähren Ziel digitaler Angriffe werden, warnen Sicherheitsexperten, könnte dies erst der Anfang sein. Ohne koordinierte europäische Antworten drohen solche Vorfälle von der Ausnahme zur neuen Normalität zu werden.


