Et cyberangreb mod en tredjepartsleverandør, der betjener Dublin Airport Authority (DAA) og Cork Airport, kan have kompromitteret personlige oplysninger om millioner af rejsende. Cyberangrebet mod leverandøren til Dublin Lufthavn ser ud til at have afsløret filer, der indeholdt passager- og boardingoplysninger fra flyvninger i august 2025.
Selvom DAA bekræftede, at deres egne systemer ikke var blevet brudt, kan leverandørens kompromitterede server have gemt følsomme oplysninger relateret til flyoperationer. Da Dublin Lufthavn håndterer over 100.000 passagerer dagligt, advarer sikkerhedseksperter om, at den potentielle eksponering kan påvirke millioner.
Hvilke oplysninger kan være stjålet
Ifølge flypartneren SAS kan de lækkede data inkludere passagernavne, bookingnumre, loyalitetsprogramoplysninger, rejseplaner og kontaktdata. Selvom betalingsoplysninger og pas ikke er bekræftet som kompromitterede, har efterforskere ikke udelukket yderligere eksponering.
Leverandørens filer dukkede angiveligt op på et dark web-forum i midten af oktober, hvilket antyder, at en økonomisk motiveret cyberkriminel gruppe stod bag angrebet. Efterforskerne mener, at de stjålne data kan bruges til målrettet phishing, identitetstyveri eller social engineering-svindel.
Leverandørkædens sårbarheder under lup
Cyberangrebet mod leverandøren til Dublin Lufthavn fremhæver, hvordan tredjepartsleverandører ofte udgør svage led i luftfartens cybersikkerhed. Selvom lufthavne investerer massivt i deres interne systemer, håndterer leverandørnetværk ofte store mængder ukrypterede data.
Lignende hændelser har for nylig ramt luftfartsindustrien. For eksempel forårsagede et ransomware-angreb på Collins Aerospace tidligere i år forstyrrelser på flere europæiske lufthavne. Disse mønstre viser, hvordan cyberkriminelle udnytter forbundne systemer, der mangler fælles sikkerhedsovervågning.
Passagerpåvirkning og myndighedernes reaktion
DAA oplyste, at ingen interne operationer eller lufthavnssystemer blev påvirket. Passagerer, der rejste gennem Dublin eller Cork Airport mellem 1. og 31. august, opfordres dog til at være opmærksomme. Eksperter anbefaler at holde øje med mistænkelige e-mails, ændringer i bookinger eller falske rejsebeskeder.
Data Protection Commission (DPC), Irish Aviation Authority og National Cyber Security Centre i Irland har indledt en fælles undersøgelse. DAA siger, at de samarbejder med myndighederne for at fastslå, hvordan bruddet hos leverandøren opstod, og hvilke data der blev tilgået.
Sådan kan fremtidige leverandørrelaterede brud forhindres
Cybersikkerhedseksperter anbefaler, at lufthavne og flyselskaber bør:
- Udføre hyppige revisioner af tredjepartsleverandører.
- Kryptere al lagret passagerdata.
- Begrænse adgang til følsomme systemer og håndhæve multifaktorautentifikation.
- Kræve, at leverandører straks underretter kunder efter ethvert opdaget brud.
Konklusion
Cyberangrebet mod leverandøren til Dublin Lufthavn viser, hvordan brud hos eksterne partnere kan bringe millioner af passagerer i fare – selv når de primære systemer forbliver intakte. I takt med at luftfartssektoren bliver mere digital, skal sikkerheden i leverandørkæden være et centralt fokusområde. At styrke tilsynet og indføre fælles cybersikkerhedsstandarder bliver afgørende for at beskytte både lufthavne og rejsende i fremtiden.


0 svar til “Cyberangreb mod leverandør til Dublin Lufthavn kan påvirke millioner af passagerer”