Open Source Intelligence Assessment

Maritime Cyber Threat Intelligence Brief

Generated: Week of September 7th, 2026 • Classification: Publicly Available Information
Coverage: Cyber threats to vessels, ports, maritime operational technology, navigation systems, offshore infrastructure, and maritime supply chains

1) Maritime Cyber Threat Intelligence Brief

Immediate Priority: A government advisory discloses a remotely exploitable command injection vulnerability in Cobham SATCOM VSAT7090 maritime satellite routers with public exploit code available. Compromise of shipboard or offshore SATCOM could enable loss of communications, pivoting into vessel IT/OT networks, and degradation of safety-critical information flow. Confidence: High. Government Advisory

2) Report Date

Tuesday, September 08, 2026

3) Overall Maritime Cyber Threat Level

HIGH
Basis: Critical SATCOM router vulnerability with public exploit code; continued AIS spoofing in deceptive trade practices; ongoing GNSS interference concerns driving navigation-resilience deployments; active but limited-impact government maritime system incident. Confidence: Medium-High.

4) Executive Summary

5) Key Findings

Critical Cobham SATCOM VSAT7090 command injection vulnerability (public exploit available) significantly elevates risk to maritime communications and potential lateral movement into vessel or offshore networks. Confidence: High. Government Advisory
MARINA (Philippines) reported a cybersecurity incident requiring precautionary system shutdown; no confirmed data exfiltration, but disaster recovery and resilience gaps were identified for critical maritime services. Confidence: Medium. Supporting Report
AIS manipulation and false-flag deception continue to complicate maritime compliance and situational awareness, illustrated by a sanctioned tanker’s spoofed positions in the Middle East Gulf. Confidence: Medium. View Article
Industry response to GNSS jamming/spoofing is accelerating, with Höegh Autoliners commencing fleet-wide navigation resilience deployments beginning September 2026. Confidence: Medium. Source
U.S. maritime cyber governance is consolidating via MARAD advisories with OT mitigations and a new U.S. Coast Guard Office of Maritime Cybersecurity Policy to coordinate national-level policy. Confidence: High. MARAD Advisory View Article

6) Maritime Threat Dashboard

Overall Threat Level
HIGH
Total Intelligence Records Analyzed
6
ESCALATE Events
1
MONITOR Events
5
Active Incidents
1
Vulnerabilities / CVEs
1
Navigation-Related Threats
2
High-Confidence Assessments
3

7) Top Five Priority Threats

#1 Cobham SATCOM VSAT7090 Command Injection Vulnerability

Threat Level: CRITICAL Decision: C:ESCALATE Domain: Maritime communications / SATCOM Confidence: High
  • Why it matters: Public exploit code for remotely exploitable command injection creates immediate exposure for vessels and offshore assets using affected VSAT7090 routers.
  • Operational impact: Potential loss of communications, command channel manipulation, and attacker pivot into onboard networks.
  • Affected technology: Cobham SATCOM VSAT7090 (versions up to 20260704), CVE-2026-83772.
  • Recommended attention: Prioritize patching or compensating controls, restrict management interfaces, and segment SATCOM from OT.

#2 MARINA (Philippines) Cybersecurity Incident Affecting Seafaring Services

Threat Level: HIGH Decision: B:MONITOR Domain: Maritime government services Confidence: Medium
  • Why it matters: Disruption to SID/SRB-related digital services can affect crew documentation, scheduling, and port clearance workflows.
  • Operational impact: Administrative delays and potential knock-on logistics impacts; no confirmed data theft per reporting.
  • Recommended attention: Validate business continuity for regulatory/crew services; ensure alternate processes for documentation.

#3 AIS Spoofing and False-Flag Deception in Middle East Gulf

Threat Level: HIGH Decision: B:MONITOR Domain: Maritime domain awareness / compliance Confidence: Medium
  • Why it matters: AIS falsification degrades situational awareness and complicates sanctions/compliance screening and trade risk assessment.
  • Operational impact: Increased verification burden for cargo/voyage history; potential for routing and insurance risk adjustments.
  • Recommended attention: Cross-check AIS with sensor fusion and port state control data; escalate anomalies for compliance review.

#4 GNSS Jamming/Spoofing Drives Fleet Navigation Resilience Deployment

Threat Level: MODERATE Decision: B:MONITOR Domain: Navigation / bridge systems Confidence: Medium
  • Why it matters: Sustained GNSS disruption risk across key routes necessitates resilient navigation and cross-check procedures.
  • Operational impact: Potential loss of position confidence, route deviations, and schedule impacts if not mitigated.
  • Recommended attention: Validate multi-sensor navigation resilience and crew procedures for GNSS anomalies.

#5 MARAD Advisory on Foreign Adversarial Technological and Cyber Influence

Threat Level: HIGH Decision: B:MONITOR Domain: Ports / terminals / vessel operators Confidence: High
  • Why it matters: Highlights elevated risk and provides specific mitigations for port cranes and maritime OT segmentation.
  • Operational impact: Strengthened access control and monitoring reduce likelihood of crane and port network compromise.
  • Recommended attention: Implement advisory-aligned access control, OT segmentation, and monitoring controls.

8) Maritime Operational Relevance Assessment

9) Port and Terminal Cyber Activity

10) Vessel and Shipboard System Security

11) Navigation, GPS, GNSS, AIS, and ECDIS Threat Watch

12) Maritime OT and ICS Assessment

13) Offshore Energy and Undersea Infrastructure

14) Maritime Communications and Satellite Systems

15) Maritime Supply Chain and Logistics Risks

16) Threat Actor and Campaign Activity

No specific named threat actors were identified in the supplied reporting. AIS falsification and GNSS interference are persistent techniques used in deceptive maritime activity; attribution varies and is not established in these records.

17) Vulnerability and CVE Watch

CVE-2026-83772 — Cobham SATCOM VSAT7090 Maritime Satellite Router
  • Type: Command Injection via JSON parsing; remote arbitrary command execution possible.
  • Affected versions: up to 20260704.
  • Status: Public exploit code available (per advisory). Confidence: High.
  • Action: Patch/upgrade when available; restrict management access; segment from OT; monitor for anomalous commands. Government Advisory

18) Affected Vendors and Technologies

19) Affected Maritime Sectors

20) TTPs and MITRE ATT&CK-Style Observations

21) Safety, Environmental, and Operational Impact

22) Regulatory and Government Advisory Watch

23) Defensive Mitigation Priorities

24) Next 72-Hour Maritime Cyber Outlook

25) Intelligence Event Cards

C:ESCALATE

CVE-2026-83772 — Cobham SATCOM VSAT7090 Command Injection

Threat Level: CRITICAL • Confidence: High • Publication: 2026-09-03 • Source: National CSIRT-CY / Digital Security Authority (Government)
A government advisory details a command injection vulnerability affecting Cobham SATCOM VSAT7090 maritime satellite routers (versions up to 20260704). Public exploit code is available, enabling remote arbitrary command execution. Operational risk includes loss of comms, attacker foothold on vessel/offshore networks, and potential lateral movement.
  • Domain: Maritime communications / SATCOM
  • Systems: VSAT7090 management and routing functions
  • CVE: CVE-2026-83772
  • Navigation impact: Possible (via degraded situational info flow)
  • Safety impact: Possible (impeded emergency comms)
  • Supply chain impact: None stated
  • Mitigations: Patch/upgrade, restrict management access, segment from OT, monitor logs
Article: Cobham SATCOM VSAT7090 Maritime Satellite Router Command Injection Vulnerability — View Article

B:MONITOR

MARINA System Disruption Following Suspicious Cyber Activity

Threat Level: HIGH • Confidence: Medium • Publication: 2026-09-01 • Source: Maritime Industry Authority (Government)
MARINA reported taking an affected system offline as a precaution after repeated suspicious activity. No data loss or personal data compromise was identified, but the event highlighted the absence of a dedicated disaster recovery capability for critical maritime digital services.
  • Domain: Government maritime services
  • Navigation impact: Unknown • Safety impact: Unknown
  • Operational impact: Potential delays to seafaring documentation and services
  • Mitigations: Implement disaster recovery, improve monitoring and access controls
Article: TO COUNTER CYBER THREATS AMID SID/SRB DISRUPTION... — View Article

MARAD Advisory: Foreign Adversarial Technological, Physical, and Cyber Influence

Threat Level: HIGH • Confidence: High • Publication: 2026-04-24 • Source: MARAD (Government)
MARAD warns of persistent global risks to maritime stakeholders and provides specific mitigations for port crane environments and OT segmentation, referencing U.S. Coast Guard directives.
  • Domain: Ports, terminals, vessels
  • Safety impact: Possible • Supply-chain impact: Possible
  • Mitigations: Access control hardening, recovery planning, OT segmentation, monitoring
Advisory: 2026-007-Worldwide-Worldwide-Foreign Adversarial Technological, Physical, and Cyber Influence — View Advisory

AIS Spoofing and False-Flag Activity: Middle East Gulf Case

Threat Level: HIGH • Confidence: Medium • Publication: 2026-09-02 • Source: Lloyd's List (Maritime Industry)
Reporting describes a sanctioned tanker allegedly spoofing AIS positions to appear off Khor al Zubair under a false Nicaraguan flag. The case illustrates ongoing AIS falsification and identity deception in maritime trade.
  • Domain: Maritime domain awareness / compliance
  • Navigation impact: Possible (situational-awareness degradation)
  • Safety impact: Possible (misleading traffic picture)
  • Mitigations: Cross-validate AIS with alternative sensors and records; escalate anomalies
Article: SOMO denies links to sanctioned false flag tanker... — View Article

USCG Establishes Office of Maritime Cybersecurity Policy

Threat Level: HIGH • Confidence: High • Publication: 2026-09-01 • Source: SecurityWeek (News)
The U.S. Coast Guard established a central office to coordinate cyber policy for the Marine Transportation System, indicating stronger governance and engagement with industry and government partners.
  • Domain: Policy and governance across ports, vessels, facilities
  • Operational impact: Anticipated policy alignment and potential future directives
Article: Coast Guard Establishes Office of Maritime Cybersecurity Policy — View Article

Höegh Autoliners: Fleet Navigation Resilience Deployment

Threat Level: MODERATE • Confidence: Medium • Publication: 2026-08-31 • Source: The Maritime Executive (Maritime Industry)
Höegh Autoliners plans to equip its fleet with navigation resilience technology starting September 2026 in response to persistent GNSS jamming and spoofing on major routes.
  • Domain: Navigation / bridge systems
  • Navigation impact: Possible • Safety impact: Possible
  • Mitigations: Multi-sensor validation, anomaly alerts, crew training
Article: Höegh Autoliners to Equip Entire Fleet with New Navigation Resilience Techn — View Article

A:IGNORE

No A:IGNORE events in this cycle.

26) Source Reference Section