En cyberattack mot en tredjepartsleverantör som betjänar Dublin Airport Authority (DAA) och Cork Airport kan ha komprometterat personuppgifter för miljontals resenärer. Cyberattacken mot leverantören till Dublins flygplats verkar ha exponerat filer som innehöll passagerar- och boardinginformation från flyg under augusti 2025.
Även om DAA bekräftade att deras egna system inte hade brutits, kan leverantörens komprometterade server ha lagrat känsliga uppgifter kopplade till flygoperationer. Eftersom Dublin Airport hanterar över 100 000 passagerare dagligen, varnar säkerhetsexperter för att den potentiella dataläckan kan påverka miljontals människor.
Vilken information kan ha stulits
Enligt flygpartnern SAS kan de läckta uppgifterna inkludera passagerarnamn, bokningsnummer, frequent flyer-information, resplaner och kontaktuppgifter. Även om betalningsdata och passuppgifter inte bekräftats som komprometterade, utesluter inte utredarna ytterligare exponering.
Enligt rapporter dök leverantörens filer upp på ett dark web-forum i mitten av oktober, vilket tyder på att en ekonomiskt motiverad cyberbrottsgrupp låg bakom attacken. Utredarna tror att den stulna informationen kan användas för riktade nätfiskeattacker, identitetsstöld eller social ingenjörskonst.
Leverantörskedjans sårbarheter granskas
Cyberattacken mot leverantören till Dublins flygplats belyser hur tredjepartsleverantörer ofta utgör svaga länkar inom flygsäkerhetens cyberskydd. Även om flygplatser investerar tungt i sina interna system hanterar leverantörsnätverk ofta stora mängder okrypterad data.
Liknande incidenter har nyligen drabbat flygindustrin. Till exempel orsakade en ransomware-attack mot Collins Aerospace avbrott vid flera europeiska flygplatser tidigare i år. Dessa mönster visar hur cyberbrottslingar utnyttjar sammanlänkade system som saknar enhetlig säkerhetsövervakning.
Påverkan på passagerare och myndigheternas svar
DAA uppgav att inga interna operationer eller flygplatssystem påverkades. Däremot uppmanas passagerare som reste via Dublin eller Cork Airport mellan den 1 och 31 augusti att vara vaksamma. Experter rekommenderar att man övervakar misstänkta e-postmeddelanden, bokningsändringar eller bedrägliga resemeddelanden.
Data Protection Commission (DPC), Irish Aviation Authority och National Cyber Security Centre i Irland har inlett en gemensam utredning. DAA uppger att man samarbetar med myndigheterna för att fastställa hur intrånget uppstod och vilken data som har påverkats.
Så kan framtida leverantörsrelaterade intrång förhindras
Cybersäkerhetsexperter rekommenderar att flygplatser och flygbolag bör:
- Utföra regelbundna granskningar av tredjepartsleverantörer.
- Kryptera all lagrad passagerardata.
- Begränsa åtkomst till känsliga system och införa multifaktorautentisering.
- Kräva att leverantörer omedelbart meddelar sina kunder vid upptäckta intrång.
Slutsats
Cyberattacken mot leverantören till Dublins flygplats visar hur dataintrång hos externa aktörer kan äventyra miljontals passagerare, även när de primära systemen förblir oskadda. I takt med att flygsektorn blir allt mer digitaliserad måste säkerheten i leverantörskedjan bli ett centralt fokusområde. Att stärka tillsynen och införa gemensamma cybersäkerhetsstandarder kommer att vara avgörande för att skydda både flygplatser och resenärer i framtiden.


0 svar till ”Cyberattack mot leverantör till Dublins flygplats kan påverka miljontals passagerare”