Det påståede databrud hos British Airways-personale har skabt nye sikkerhedsbekymringer i luftfartssektoren, efter at hackere hævdede at have fået adgang til interne personalesystemer knyttet til piloter og kabinepersonale.

Ifølge nye rapporter påstod trusselsgruppen Infrastructure Destruction Squad, at den havde kompromitteret interne British Airways-systemer og fået adgang til personalerelateret information, interne dashboards og operative registre tilknyttet flyselskabets ansatte.

Angriberne delte angiveligt skærmbilleder online, som så ud til at vise interne portaler brugt af piloter og kabinepersonale. Forskere, der gennemgik materialet, oplyste, at de eksponerede systemer så ud til at være forbundet med planlægningsplatforme, personalehåndteringsværktøjer og systemer til sygefravær.

På tidspunktet for denne artikel havde British Airways endnu ikke offentligt bekræftet det påståede databrud mod personalet.

Hackere skulle have fået adgang til interne personalesystemer

Rapporterne om databruddet hos British Airways-personale antydede, at angriberne kan have fået administrativ indsigt i visse personalesystemer.

Forskere oplyste, at de lækkede skærmbilleder så ud til at indeholde operative dashboards og interne grænseflader til personaleadministration brugt af flyselskabets ansatte. Trusselsaktørerne hævdede også, at de fik adgang til information relateret til interne kommunikationssystemer og sygefraværsanmodninger.

Sikkerhedsanalytikere advarede om, at operative flydata kan skabe alvorlige cybersikkerhedsrisici, selv når passageroplysninger ikke er involveret.

Eksponerede arbejdsplaner, interne kommunikationsstrukturer og bemandingssystemer kan give værdifuld indsigt til phishingkampagner eller social engineering-angreb rettet mod flyselskabets ansatte.

Forskere mener, at angriberne kan have fået adgang gennem kompromitterede medarbejderkonti. Efterforskere bemærkede samtidig, at infostealer-malware og phishing-angreb fortsat er blandt de mest almindelige metoder, cyberkriminelle bruger til at infiltrere virksomhedssystemer.

Flyselskaber står fortsat over for cybersikkerhedstrusler

Det påståede databrud hos British Airways-personale understreger de fortsatte cybersikkerhedsudfordringer i luftfartsindustrien.

Flyselskaber er stærkt afhængige af sammenkoblede digitale systemer til at håndtere flyoperationer, arbejdsplaner, passagertjenester og logistiksystemer. Derfor retter cyberkriminelle grupper i stigende grad angreb mod luftfartssektoren gennem ransomwarekampagner, tyveri af legitimationsoplysninger og afpresningsforsøg.

British Airways har allerede oplevet flere større cybersikkerhedshændelser i de senere år.

I 2023 blev medarbejderdata eksponeret, efter at lønudbyderen Zellis blev ramt af et MOVEit-relateret cyberangreb forbundet med ransomwaregruppen Cl0p. Bruddet påvirkede nuværende og tidligere ansatte, hvis lønoplysninger blev behandlet gennem de kompromitterede systemer.

Flyselskabet oplevede også et stort kundedatabrud i 2018, efter at angribere injicerede skadelig kode på virksomhedens hjemmeside og mobilapp. Hændelsen eksponerede betalingsoplysninger og personlige data tilhørende hundredtusindvis af kunder og førte senere til betydelige regulatoriske bøder.

Forskere advarer om social engineering-risici

Sikkerhedsforskere advarede om, at det påståede databrud hos British Airways-personale kan øge risikoen for målrettede phishing-angreb og identitetssvindel rettet mod flyselskabets ansatte.

Hvis angriberne fik adgang til interne operative data, kan de potentielt bruge arbejdsplaner, ledelsesstrukturer og kommunikationsmønstre til at skabe mere troværdige social engineering-kampagner.

Forskere advarede også om, at ansatte i luftfartssektoren kan blive mål for svindelforsøg, hvis følsomme personlige eller medicinske oplysninger bliver offentligt eksponeret.

Luftfartsindustrien er særligt sårbar over for operative forstyrrelser, fordi angreb mod interne systemer hurtigt kan påvirke bemanding, planlægningsprocesser og kundevendte tjenester.

Hændelsen afspejler også en bredere tendens i cybersikkerhedslandskabet, hvor kompromitterede legitimationsoplysninger fortsat fungerer som et af de mest effektive indgangspunkt for moderne cyberangreb.

Konklusion

Det påståede databrud hos British Airways-personale har øget bekymringen omkring cybersikkerhedsrisici i luftfartsindustrien. Selvom efterforskere fortsat ikke har verificeret det fulde omfang af påstandene, viser den rapporterede eksponering af personalehåndteringssystemer, hvordan operativ flyinfrastruktur er blevet et attraktivt mål for cyberkriminelle grupper.

Efterhånden som flyselskaber fortsætter med at udvide deres digitale operationer, kan sikkerhedsteams møde stigende pres for at styrke autentificeringssystemer, overvåge interne adgangsrettigheder og reducere risikoen for phishing og tyveri af legitimationsoplysninger.


0 svar til “Påståede databrud hos British Airways-personale skaber bekymring om flysikkerhed”