Bir korsan tutuklandı

24 Eylül 2025 Çarşamba Güncellemesi

Gerçeklerden birkaç gün sonra, İngiliz Ulusal Suçla Mücadele Ajansı (NCA) Bir kişiyi tutukladıBirleşik Krallık'ın güneyinde, Batı Sussex'teki siber saldırıyı düzenlediğinden şüphelenildi. Kırklı yaşlarında bir adam.

“Bu tutuklama olumlu bir ilerleme olsa da, olayla ilgili soruşturma sadece bebeklik döneminde ve devam ediyor”Nuance Paul Foster, NCA direktörü.

Polis tarafından duyulduktan sonra Bir depozito ödenmesiyle şartlı tahliyeyi serbest bırakmak. Paralel olarak, havaalanları genellikle geçen hafta sonu kaos topladı. London Heathrow yine de hala tavsiye ediyor “Yolcular gelmeden önce uçuşlarının durumunu kontrol edecek”Berlin Havaalanı bunu belirtir “Kayıt ve biniş büyük ölçüde manuel kalır”Daha uzun sürelerin yanı sıra gecikmeler ve iptallere yol açar.

Gerçekten de, Collins Aerospace henüz çevrimiçi kayıt yazılımını vermedi. Öte yandan, Brüksel Havaalanı yolculardan siteye gelmeden önce çevrimiçi kayıt yaptırmalarını ister. Havaalanı esas olarak Havayolları tarafından alternatif olarak sunulan kayıt araçlarına dayanmaktadır. Sözcüsü Ariane Goossens, “Alternatif Kayıt Sistemleri”Brüksel Havayolları tarafından sunulanlar gibi, durumu açıkça iyileştirir. Brüksel Havaalanı'nda, 24 Eylül 2025 uçuşlarının % 6'sı iptal edildi, bu da her şeyin henüz normale dönmediğine dair bir işaret.

—————————————————————————————————————————————————————————————

23 Eylül 2025 Salı güncellemesi

Fidye yazılımlarının saldırısından birkaç gün sonra, etkilenen havaalanlarında planlanan uçuşların bir kısmı hala iptal ediliyor. Brüksel Havaalanı bunu açıkladı Uçuşların % 10'u 23 Eylül Salı gününden itibaren sigortalanmayacak. Belçika Havaalanı gezginlere tavsiyelerde bulunur Evlerinden ayrılmadan önce uçuşlarının durumunu kontrol etmek, önceden daha fazla varmak (Schengen uçuşları için 2 saat ve Schengen dışındaki uçuşlar için 3 saat) ve resmi duyuruları takip etmek. Her şey henüz normale dönmedi.

Hırsızlık sağlamak için, birkaç havayolu yolcularının kaydını A'dan Z'ye yönetmeye karar verdi. Tuy Fly, havaalanlarının teknik arızalarını telafi etmek için kendi kayıt sistemini etkinleştirdi. Bu önlem, şirketin yönettiği anlamına gelir “Brüksel'den başlayan ve kayıt için bekleme sürelerinin normale döndüğü programın tamamı”. Etki esas olarak Brüksel Havaalanı'nda devam ederken, Londra Heathrow, Berlin ve Dublin normale yakın alışkanlıklar aldı.

—————————————————————————————————————————————————————————————

Siber saldırı bu hafta sonu birkaç büyük Avrupa havaalanını felç etti. Uçuşlar iptal edildi Brüksel Havaalanı, Londra Heathrow, Berlin Brandenburg, Dublin Havaalanı veya Mantar havaalanı. Bu çizgileri yazdığımız bir zamanda, her şey henüz normale dönmedi. 22 Eylül 2025 Pazartesi, Brüksel'den gelen uçuşların yarısı örneğin iptal edildi.

Ayrıca okuyun: Bir siber saldırı demosuna gerçek zamanlı olarak katıldık ve bu korkutucuydu

Siber Saldırının Kökeni: Collins Aerospace'den Muse Yazılımı

19 Eylül 2025 Cuma günü siberatak patladı. Akşam bir saldırı geldi Muse yazılımını rahatsız etBirçok şirket ve havaalanı için kayıt, yatılı ve bagaj etiketlerini yöneten Collins Aerospace tarafından geliştirildi. Dünyanın dört bir yanındaki 170 havaalanları RTX Grubu iştiraki araçlarına dayanmaktadır.

A “Siber Olay” Yazılımın düzgün çalışmasını engelledi, şirketi tüketti. Saldırının etkisi “Müşterilerin elektronik kaydı ve bagaj depozitosu ile sınırlıydı”. Bagaj ve Gezginler Kayıt Bu yüzden havaalanında manuel olarak yapılması gerekiyordu. Etkilenen havaalanlarının koridorlarında hızla yaratılan uzun kuyruklar. Collins Aerospace, kötü niyetli bir eylemden açıkça bahsetmiyorsa, Brüksel Havaalanı bunun olduğunu doğruladı siber saldırı Cuma akşamından itibaren.

Avrupa Siber Güvenlik Birliği (ENISA) için, Collins Aerospace'e yapılan saldırı fidye yazılımı tarafından düzenlendi. Ayrıca, “Fidye yazılımı türü tanımlandı”sırasında “Polis soruşturmaya katılıyor” devam etmekte.

İptaller ve gecikmeler

Şaşırtıcı olmayan bir şekilde, bu kuyruklar bir gecikme çığına neden oldu. Zamandan tasarruf etmek için ek personel seferber edildi, ancak birçok uçuş sigortalanmadı. Hafta sonu Brüksel'de 100'den fazla uçuş iptal edildi. 20 Eylül Cumartesi, “Bu, başlangıçta (234 üzerinden) 25 uçuşun iptal edilmesine yol açtı ve 21 Eylül Pazar, 50 planlanan kalkış (257 üzerinden) çok uzun kuyruklardan ve geç iptallerden kaçınmak için iptal edildi”, Brüksel Havaalanı yönetimini açıklıyor.

Muse'un arkasındaki Amerikan şirketi, çekimi düzeltmek için her şeyi yaptı, ancak Gecikmeler birikti 22 Eylül Pazartesi gününe kadar etkilenen çoğu havaalanında. Sadece Dublin ve Cork havaalanları nispeten kurtuldu. Durum esas olarak Brüksel ve Londra'da kritikti.

Bu Pazartesi, Brüksel Havaalanı hala tavsiye ediyor “Yolcular havaalanına gitmeden önce uçuşlarının durumunu kontrol edecekler ve sadece uçuşları onaylandıysa havaalanına görünür”. Hava trafiği güçlü bir şekilde bozulursa, her şey normale dönecek. Orada “Uçuşların büyük çoğunluğu” Gecikmeler hala açıklansa da, Londra'da sigortalanmış olabilir. Paris havaalanları ne olacak? İyi haber, Roissy-Charles-de-Gaulle ve Orly havaalanları en ufak bir rahatsızlık bildirmedi.

Havaalanları, siber suçlular için tercih edilen bir hedef

Havayolu sektörü korsanların favori hedeflerinden biri olmaya devam ediyor. Tarafından sorgulandı RTBFHava sektöründe bir uzman olan Paul Charles, havaalanlarının hala ve her zaman savunmasız olduğunu vurguluyor. Aslında, “Bir bütün olarak hava sistemi, tüm havaalanlarına ve tüm havayollarına baktığınızda, yüzlerce taşeron çağırıyor”, Bu, bir hacker için birçok olası giriş kapısı bırakır. Havaalanları “Her alt yükleniciyi geçmeli ve yeterli bilgisayar savunmalarına sahip olduklarından emin olmak için onları kontrol etmelidir […] Açıkça her zaman mümkün değildir ”.

Belçika medyası ile yapılan bir alışverişte, güvenlik araştırmacısı Christophe Celio, aynı yönde bol miktarda bulunur ve Diyerek şöyle devam etti: “Bu taşeronların bu hizmet sunum şirketlerinin yönetimi aslında siber saldırılar seviyesinde çok daha büyük bir saldırı yüzeyi açıyor”. Hava sektörünün bu yıl birkaç kez suçlular tarafından hedef alındığı unutulacak. Yazın bir kısmı, birkaç havayolu, çete dağınık örümcek tarafından düzenlenen bir siber saldırı dalgasından etkilenmiştir.

“Havaalanlarının fidye yazılımı saldırıları için ayrıcalıklı hedefler olması şaşırtıcı değil”2021'de yayınlanan bir raporda Kaspersky'yi hatırlıyor, bunu vurgulayarak “Yolcu bilgileri, havaalanlarının neden siber suçluların dikkatini çektiğini açıklıyor”. Aslında, “Havaalanı sistemleri seyahat belgelerinden verileri, aynı zamanda ödeme bilgilerini de tutar”.

Kırılgan bir sektör

Siber saldırı, altyapının kırılganlığını da göstermektedir. Ortak yazılım üçüncü bir taraf tarafından sağlanır. Gerçeği “Birkaç uluslararası havaalanı, üçüncü taraf sistemlerinde güvenlik açıklarına ve teminatsız konfigürasyonlara neden olabilecek büyük riskleri zorla hatırlıyor”Tenable teknik direktörü ve güvenlik stratejisti Bernard Montel açıklıyor.

Bernard Montel'in açıkladığı gibi, “Temel altyapılarımızda kritik bağlantıların hedeflenmesi” Muhtemelen çok fazla hasara neden olabilir. Uzman, “Sadece başarılı uzlaşma” risk “Kapsamlı bir rahatsızlığa neden olmak”. Bu durumda, tüm havaalanları kayıtları yapmak için tek bir sağlayıcı tarafından sunulan bir çözüme dayanıyordu. Tüm sistemin durdurulması için iyi yağlanmış bir makinede sadece bir kum tanesi alır.

Bu bakış açısından, saldırı geçen yıl Crowdstrike'ın başarısızlığını hatırlıyor. Yine, yeterliydiYazılımda bir başarısızlık Tüm hava trafiğinin bozulması ve birçok uçuş iptal edilir. Havayolları iki gün içinde bin uçuşu iptal etmek zorunda kaldı. Sadece Amerika Birleşik Devletleri'nde 3.000'den fazla uçak yere kaldı.

🔴 Herhangi bir 01net haberini kaçırmamak için bizi Google News ve WhatsApp'ta takip edin.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir