Aktuálne kyberútoky na letecký sektor potvrdzujú rast digitálnych hrozieb
Európske letiská hlásili sériu incidentov, ktoré spôsobil kybernetický útok v dodávateľskom reťazci. Globálne čelia dopravné a logistické spoločnosti týždenne v priemere 1 143 kybernetickým útokom, čo predstavuje medziročný nárast päť percent.
Tip redakcie: Televízory, prehrávače, HiFi a reproduktory na jednom mieste za akciové ceny
Útočníci cielene plánujú útoky na víkendy a sviatky, keď IT a bezpečnostné tímy nie sú v plnej pohotovosti. Pomalšie reakcie spôsobujú, že výpadky často zasiahnu kľúčové dopravné špičky. Aj aktuálne dianie na európskych letiskách je príklad slabiny dodávateľských reťazcov v kybernetickej bezpečnosti.
Kybernetický útok v noci 19. septembra smeroval na firmu, ktorá prevádzkuje softvér používaný na check-in, vydávanie palubných lístkov a označovanie batožiny. Následky incidentu zasiahli letiská ako Brusel, Londýn Heathrow, Berlín-Brandenburg, Dublin a Cork. Okamžite boli uvedené záložné riešenia a manuálne procesy, aby sa minimalizoval dosah na cestujúcich.
Letecký priemysel, ktorý je silne závislý od digitálnych systémov a externých dodávateľov, vytvára z hľadiska kybernetických hrozieb riziko kaskádových efektov. Ohrozenie jedného dodávateľa často vedie k rušeniu letov, uviaznutiu cestujúcich aj rozsiahlemu chaosu na viacerých letiskách súčasne.
Najvýznamnejšiu kybernetickú hrozbu pre sektor dopravy a logistiky predstavuje ransomvér. Výskumný tím kyberbezpečnostnej spoločnosti Check Point Software Technologies upozorňuje, že v auguste sa počet kyberútokov v tomto segmente zvýšil na 1 258 týždenne.
Európska agentúra pre kyberbezpečnosť ENISA potvrdila, že septembrový výpadok služieb spôsobil ransomvérový útok. Letiská Heathrow a Berlín obnovujú prevádzku, Brusel aktuálne hlásil oneskorenia a rušenie letov.
Počet kybernetických útokov proti leteckým spoločnostiam, agentúram a poskytovateľom rezervácií dramaticky narástol v období rokov 2023 – 2025. Medzi hlavné vektory útoku patria phishing, ransomvér, DDoS útoky a kompromitácie tretích strán.
Útoky často cielia na citlivé údaje ako rezervácie, dátumy, finančné údaje a osobné údaje cestujúcich a personálu, čo spôsobuje prevádzkové prerušenia aj úniky údajov. „Kybernetická bezpečnosť sa tak stáva nielen záležitosťou IT oddelení, ale základným predpokladom ochrany cestujúcich a leteckých operácií,“ uzatvára Tomáš Valenta zo spoločnosti Check Point Software Technologies.