Chinese hacker group 'Mustang Panda' targets European maritime organizations
EU cybersecurity agency ENISA warns of persistent espionage campaigns across seven member states in 2025.
Quick Look
The EU cybersecurity agency ENISA reports that the China-based group 'Mustang Panda' conducted persistent cyberattacks on maritime organizations in seven EU member states throughout 2025, focusing on espionage and strategic information gathering.
AI-generated summary
Why It Matters
ENISA has previously identified the maritime sector as a high-risk zone for cyber threats. The group 'Mustang Panda' has a history of targeting diplomatic and defense entities.
Eine chinesische Hackergruppe habe im Laufe des Jahres 2025 immer wieder Cyberangriffe auf europäische maritime Organisationen verübt, warnte die Cyberagentur der EU am Dienstag.
„Mustang Panda“, eine in China ansässige Spionagegruppe, habe Organisationen aus der Schifffahrtsbranche mit „anhaltenden Kampagnen angegriffen, von denen mindestens sieben EU-Mitgliedstaaten betroffen waren“, so die EU-Agentur ENISA in ihrem Jahresbericht, in dem sie die Cyberbedrohungen für die Union darlegt. Das US-Justizministerium wirft der Gruppe vor, von der chinesischen Regierung unterstützt zu werden.
Zu den Hackerangriffen gehörten Spionage und die Beschaffung strategischer Informationen, so die ENISA. Sie fügte hinzu, dass „Mustang Panda“ eine „erhebliche Bedrohung“ für EU-Organisationen darstelle, da die Gruppe über fortschrittliche Fähigkeiten verfüge und in der Lage sei, wiederholte Angriffe auf den maritimen Sektor und Organisationen der öffentlichen Verwaltung durchzuführen.
Die chinesische Gruppe wurde 2022 dabei erwischt, wie sie EU-Diplomatenvertretungen ins Visier nahm. 2023 stufte die ENISA die Gruppe als eine der größten Bedrohungen ein. Im Jahr 2025 stellte sich zudem heraus, dass sie russische Verteidigungs- und Luft- und Raumfahrtunternehmen ausspioniert hatte.
Die Schifffahrt ist eine besonders anfällige Branche, in der schwerwiegende Cyberangriffe erhebliche Folgewirkungen auf den Handel haben können. China hat bereits in der Vergangenheit Interesse an der Arbeitsweise westlicher Reedereien gezeigt, insbesondere da die Schifffahrtsrouten im Nahen Osten zunehmend schwieriger zu befahren sind.
In einem früheren Bericht hatte die ENISA den Seeverkehr als Teil der „Risikozone“ eingestuft. Am Dienstag kam die Cyberagentur zu folgendem Schluss: „Der Verkehr, einschließlich des Seeverkehrs, und die Logistik sind von besonderem Interesse, da sie wirtschaftliche und politische Aspekte betreffen, insbesondere vor dem Hintergrund geopolitischer Entwicklungen.“
Open Questions
- What specific data was compromised in the attacks?
- Will the EU impose new sanctions on the group?







