מתקפת סייבר על נמל התעופה הבינלאומי סיאטל-טקומה

מתקפת הסייבר על נמל התעופה הבינלאומי סיאטל-טקומה גרמה להשבתה מערכתית. גורמים רשמיים בנמל התעופה טוענים כי הנמל הצליח לבודד מערכות מחשוב קריטיות והוא נמצא בתהליך של התאוששות בסיוע מומחי סייבר. נמל התעופה של מדינת וושינגטון מארח את חברות התעופה הגדולות אלסקן איירליינס ודלתא אייר ליינס (שסבלה מהשבתה קטסטרופלית משלה במהלך תקלת עדכוני CrowdStrike / Microsoft Windows בחודש שעבר), אך נראה כי חברות התעופה הקטנות Frontier, Spirit, Sun Country, JetBlue ו- International Airlines, הושפעו במיוחד.

נמל התעופה הבינלאומי סיאטל-טקומה מטפל בדרך כלל בכ- 1400 טיסות ביום, אולם מנהל SEA – לאנס ליטל, אמר לתקשורת כי "אפילו עם האתגרים הנוכחיים שאנו מתמודדים איתם כעת, חווה נמל התעופה רק ארבעה ביטולים מאז התקרית." יתר על כן, לפי הסיאטל טיימס, דיווחה חברת אלסקה איירליינס כי היא מיינה ידנית למעלה מ- 7,000 תיקים מכיוון שרוב המזוודות הנבדקות פספסו את הטיסות שלהם במהלך סוף השבוע.

ניק טאוסק – ארכיטקט אוטומציית אבטחה ב- Swimlane אומר כי מתקפת הסייבר על נמל התעופה של סיאטל משמשת תזכורת לפגיעויות של תשתית קריטית: "שדות תעופה, המשמשים כמוקדים חיוניים ברשת התחבורה העולמית, במיוחד סיאטל-טקומה כשדה התעופה העמוס ביותר באזור צפון מערב האוקיינוס ​​השקט, הם יעדים אטרקטיביים יותר ויותר עבור פושעי סייבר." טאוסק הסביר כי איומים על נמלים, שדות תעופה ותשתיות פיזיות אחרות לא רק יוצרים סיוט למטיילים, אלא גם מדגישים את השבריריות של רבות מהמערכות המקושרות הללו וגורמים לבעיות מתמשכות של שרשרת האספקה.

מאז מתקפת הסייבר ביקשו חברות התעופה מהנוסעים לארוז מזוודות יד בלבד והזהירו את המטיילים כי עליהם להגיע מוקדם במיוחד ולהתכונן לתורים ארוכים. כל מערכת הכרטוס של שדה התעופה וכל הקיוסקים בשירות עצמי מושבתים לחלוטין, מה שהוביל לשימוש בתגי תיק ידניים ורישום ידני של כרטיסי עלייה למטוס – הודיעו גורמים רשמיים בסיאטל-טקומה. נוסעים נקראים להדפיס את הכרטיסים שלהם בבית או לטעון אותם בטלפונים הניידים שלהם וכן לבדוק אם קיימים עדכוני טיסות גם לפני היציאה לשדה התעופה, שכן כל לוחות תצוגת הטיסות מושבתים גם הם.

לפי דובר נמל התעופה – פרי קופר, עובד כעת נמל התעופה סיאטל-טקומה עם סוכנויות פדרליות: ה- FBI, ביטחון המולדת ומינהל אבטחת התחבורה (TSA). קופר גם חשף שהסוכנויות זיהו פעילות זדונית במערכות המחשוב, מה שהוביל צוותי IT לכבות את כל מערכת המחשוב כדי להימנע מכל נזק נוסף. לדבריו: "יש לתעדף אבטחת סייבר כמרכיב מרכזי באסטרטגיית ניהול הסיכונים. בעקבות האיומים הללו, צריכים שדות התעופה לתעדף אמצעי אבטחת סייבר כדי לא רק להגן על מידע קריטי ועל בטיחות הציבור, אלא כדי להבטיח את היעילות התפעולית של המערכות".

מתקפות סייבר על תעשיית התעופה הפכו לאירוע קבוע בשנים האחרונות. בינואר נפגעה ענקית התעופה העולמית AerCap, כמו גם קניה איירווייז. בשנת 2023, חווה המגזר מתקפות סייבר על אייר קנדה על ידי כנופיית הכופרה BianLian, בואינג על ידי כנופיית LockBit, ו- Japan Aviation Electronics על ידי ALPHV/BlackCat.

עד כה לא לקחה אף קבוצת פושעי סייבר אחריות על מתקפת הסייבר על שדה התעופה בסיאטל טקומה.

למקור הידיעה ולקריאה נוספת

מתקפת סייבר על נמל התעופה הבינלאומי סיאטל-טקומה
דילוג לתוכן