
Данные посадочных талонов пассажиров, воспользовавшихся услугами Дублинского аэропорта в августе, могли быть опубликованы в интернете после утечки информации, связанной с атакой киберпреступников.

Инцидент произошёл в сентябре, когда аэропорты по всей Европе и Великобритании столкнулись с серьёзными перебоями в работе из-за кибератаки на программное обеспечение для регистрации и посадки, разработанное компанией Collins Aerospace.
В результате атаки были задержаны и отменены десятки рейсов не только в Дублинском аэропорту, но и в других европейских воздушных гаванях.
Что произошло
По информации СМИ, оператор Дублинского аэропорта — DAA — был уведомлён о кибератаке со стороны Collins Aerospace 18 сентября. Позднее выяснилось, что один из скомпрометированных серверов содержал файл с данными посадочных талонов пассажиров, путешествовавших в период с 1 по 31 августа. DAA подала предварительное уведомление о возможной утечке в Комиссию по защите данных (DPC) уже на следующий день — 19 сентября. Однако в пятницу, 17 октября, компания получила новую информацию: файл с этими данными, предположительно, был опубликован в даркнете киберпреступной группой.
Кто стоит за атакой
Ответственность за нападение взяла на себя группа, связанная с вымогательским программным обеспечением Everest. Это вредоносная программа, которая шифрует данные на заражённых устройствах и требует выкуп за их восстановление.
Группа Everest ransomware заявила о своей причастности к сентябрьской атаке на своём сайте в даркнете, однако не выдвинула никаких требований о выкупе.
Реакция аэропорта и властей
В заявлении, опубликованном вечером, представитель DAA подтвердил, что компания «осведомлена о происшествии, связанном с утечкой данных у стороннего поставщика — Collins Aerospace».
В настоящее время проводится активное расследование, и DAA работает в тесном сотрудничестве с Ирландским управлением авиации, Национальным центром кибербезопасности, Комиссией по защите данных, а также с затронутыми авиакомпаниями.
Представитель DAA подчеркнул, что на данный момент нет доказательств, что внутренние системы аэропорта подверглись прямому воздействию атаки.
Рекомендации для пассажиров
DAA сообщила, что пассажирам, путешествовавшим в августе, не требуется предпринимать немедленные действия, однако им рекомендуется быть внимательными к любым необычным уведомлениям или подозрительной активности, связанной с их авиабронированиями.
Инцидент стал очередным напоминанием о растущих угрозах в сфере авиационной кибербезопасности и необходимости защиты персональных данных пассажиров.
Информация Метки: аэропорт Дублина, утечка данных, хакеры











