Et cyberangrep mot en tredjepartsleverandør som betjener Dublin Airport Authority (DAA) og Cork Airport kan ha kompromittert personopplysninger til millioner av reisende. Angrepet mot leverandøren til Dublin-flyplassen ser ut til å ha eksponert filer med passasjer- og boardinginformasjon fra flyvninger i august 2025.

Mens DAA bekreftet at sine egne systemer ikke ble brutt, kan leverandørens kompromitterte server ha lagret sensitive detaljer knyttet til flyoperasjoner. Siden Dublin Airport håndterer over 100 000 passasjerer daglig, advarer sikkerhetseksperter om at eksponeringen potensielt kan påvirke millioner.

Hvilken informasjon kan være stjålet

Ifølge flypartneren SAS kan de lekkede dataene inkludere passasjernavn, bestillingsreferanser, fordelsprogramdetaljer, reiseplaner og kontaktopplysninger. Selv om betalingsdata og pass ikke er bekreftet kompromittert, har etterforskerne ikke utelukket ytterligere eksponering.

Filer fra leverandøren dukket etter sigende opp på et forum på det mørke nettet i midten av oktober, noe som tyder på at en økonomisk motivert cyberkriminell gruppe sto bak angrepet. Etterforskerne mener de stjålne dataene kan brukes til målrettet phishing, identitetstyveri eller sosial manipulasjon.

Sårbarheter i leverandørkjeden granskes

Angrepet mot leverandøren til Dublin-flyplassen fremhever hvordan eksterne leverandører ofte representerer svake ledd i luftfarts-cybersikkerheten. Selv om flyplasser investerer tungt i sine interne systemer, håndterer leverandørers nettverk ofte store mengder ukryptert data.

Liknende hendelser har nylig rammet flyindustrien. For eksempel førte et ransomware-angrep mot Collins Aerospace tidligere i år til store forstyrrelser ved flere europeiske flyplasser. Disse mønstrene viser hvordan cyberkriminelle utnytter sammenkoblede systemer som mangler helhetlig sikkerhetsovervåkning.

Passasjerpåvirkning og myndighetsrespons

DAA uttalte at ingen interne operasjoner eller flyplass-systemer var berørt. Passasjerer som reiste via Dublin eller Cork mellom 1. og 31. august oppfordres imidlertid til å være årvåkne. Eksperter anbefaler å følge med på mistenkelige e-poster, endringer i bestillinger eller falske reisekommunikasjoner.

Data Protection Commission (DPC), Irish Aviation Authority og National Cyber Security Centre (Irland) har iverksatt en felles etterforskning. DAA sier at de fortsatt samarbeider med myndigheter for å finne ut hvordan leverandørbruddet inntraff og hvilken data som er blitt påverkert.

Forebygging av fremtidige leverandør-relaterte brudd

Cybersikkerhetseksperter anbefaler at flyplasser og flyselskaper bør:

  • Gjennomføre hyppige revisjoner av tredjepartsleverandører.
  • Kryptere all lagret passasjerdata.
  • Begrense tilgang til sensitive systemer og innføre multifaktorautentisering.
  • Kreve at leverandører varsler klienter umiddelbart ved oppdaget inntrenging.

Konklusjon

Angrepet mot leverandøren til Dublin-flyplassen viser hvordan brudd hos eksterne aktører kan sette millioner av passasjerer i fare, selv om hovedsystemene forblir intakte. Etter hvert som luftfartssektoren blir stadig mer digitalisert, må sikkerheten i leverandørkjeden bli et kjernefokus. Å styrke tilsyn og etablere felles cybersikkerhetsstandarder vil være avgjørende for å beskytte både flyplasser og reisende fremover.


0 responses to “Cyberangrep mot leverandør til Dublin lufthavn kan påvirke millioner av passasjerer”