Un groupe de cybercriminels redoutables s'attaque aux compagnies aériennes américaines

Rampant cybercriminal group targets US airlines

Un groupe de cybercriminels redoutables s'attaque aux compagnies aériennes américaines

Un groupe de cybercriminels notoires a récemment ciblé l'industrie aéronautique, parvenant à pénétrer les réseaux informatiques de plusieurs compagnies aériennes aux États-Unis et au Canada ce mois-ci, selon le FBI et des experts en cybersécurité. Bien que ces piratages n'aient pas compromis la sécurité des vols, ils ont mis en alerte les responsables cybersécurité des grandes compagnies aériennes américaines, car les suspects appartiennent au réseau 'Scattered Spider', connu pour ses tactiques agressives d'extorsion et d'humiliation de ses victimes. Cette situation représente un nouveau défi pour l'industrie du voyage en pleine saison estivale, marquant le troisième secteur économique majeur visé par ce groupe après l'assurance et la grande distribution ces deux derniers mois.

Le FBI a identifié 'Scattered Spider' comme étant à l'origine de ces attaques, précisant que les hackers ciblent les grandes entreprises et leurs sous-traitants informatiques, mettant potentiellement en danger tout l'écosystème aérien. Une fois infiltrés, les cybercriminels volent des données sensibles pour extorquer leurs victimes et déploient souvent des ransomwares. Le FBI collabore activement avec les partenaires de l'industrie aéronautique pour contrer ces activités et aider les victimes.

Hawaiian Airlines et WestJet au Canada ont confirmé cette semaine qu'elles évaluaient encore les conséquences de récentes cyberattaques, sans toutefois nommer les responsables. Selon des sources proches de l'enquête, d'autres victimes pourraient se manifester. Les problèmes de WestJet ont commencé il y a deux semaines, affectant l'accès à certains services et systèmes logiciels, bien que les opérations aériennes n'aient pas été perturbées. Hawaiian Airlines a également assuré que ses vols n'étaient pas impactés.

Selon Aakin Patel, ancien responsable de la sécurité informatique de l'aéroport principal de Las Vegas, l'absence d'impact sur les opérations témoigne probablement de bonnes séparations de réseaux internes ou d'une planification efficace de la continuité des activités. Jeffey Troy, président de l'Aviation ISAC, a souligné que les attaques augmentaient non seulement contre les compagnies aériennes, mais aussi contre d'autres segments de l'écosystème aéronautique, avec des motivations financières ou des impacts collatéraux liés aux tensions géopolitiques.

Les marges d'erreur étroites dans l'industrie aéronautique ont été mises en évidence vendredi lorsqu'une panne informatique, apparemment sans lien avec une cyberactivité malveillante, a provoqué des retards pour certains passagers d'American Airlines. Les piratages de 'Scattered Spider' ont mobilisé l'industrie, avec des experts en cybersécurité surveillant de près la situation et des entreprises comme Mandiant aidant à la récupération. Les centres d'appels des compagnies aériennes, essentiels pour le support client, sont particulièrement vulnérables aux attaques de ce groupe, qui utilise souvent des techniques d'ingénierie sociale pour infiltrer les réseaux.

'Scattered Spider' a attiré l'attention en septembre 2023 après des piratages coûtant des millions de dollars aux casinos et hôtels MGM Resorts et Caesars Entertainment à Las Vegas. Le groupe cible généralement un secteur pendant plusieurs semaines, comme récemment l'assurance avec Aflac et la grande distribution avec Ahold Delhaize USA. Selon Charles Carmakal de Mandiant, leurs tactiques restent cohérentes, avec plusieurs incidents similaires dans le secteur aérien et des transports.

Nhóm tội phạm mạng khét tiếng nhắm vào các hãng hàng không Mỹ

Một nhóm tội phạm mạng khét tiếng đã chuyển hướng mục tiêu sang ngành hàng không, xâm nhập thành công mạng máy tính của nhiều hãng hàng không tại Mỹ và Canada trong tháng này, theo FBI và các chuyên gia an ninh mạng. Dù các vụ tấn công không ảnh hưởng đến an toàn bay, chúng đã khiến các lãnh đạo an ninh mạng của các hãng hàng không lớn ở Mỹ phải cảnh giác, bởi thủ phạm là nhóm 'Scattered Spider' nổi tiếng với các hành vi tống tiền và làm nhục nạn nhân. Đây là vấn đề nhức nhối mới cho ngành du lịch trong mùa cao điểm hè, và là lĩnh vực kinh doanh lớn thứ ba tại Mỹ bị nhóm này nhắm đến trong hai tháng qua, sau bảo hiểm và bán lẻ.

FBI xác định 'Scattered Spider' là thủ phạm, cho biết nhóm này nhắm vào các công ty lớn và nhà thầu CNTT của họ, khiến toàn bộ hệ sinh thái hàng không có nguy cơ bị ảnh hưởng. Sau khi xâm nhập, bọn tội phạm đánh cắp dữ liệu nhạy cảm để tống tiền và thường triển khai mã độc tống tiền. FBI đang phối hợp với các đối tác ngành hàng không để ứng phó và hỗ trợ nạn nhân.

Hawaiian Airlines và WestJet của Canada tuần này xác nhận đang đánh giá hậu quả từ các vụ tấn công mạng gần đây, dù không nêu tên thủ phạm. Nguồn tin thân cận cuộc điều tra cho biết có thể có thêm nạn nhân trong ngành hàng không lên tiếng. Sự cố của WestJet bắt đầu từ hai tuần trước, ảnh hưởng đến một số dịch vụ và hệ thống phần mềm, nhưng hoạt động bay không bị gián đoạn. Hawaiian Airlines cũng khẳng định hoạt động của hãng không bị ảnh hưởng.

Theo Aakin Patel, cựu giám đốc an ninh mạng sân bay chính Las Vegas, việc hoạt động bay không bị ảnh hưởng cho thấy các hãng có hệ thống mạng nội bộ được phân tách tốt hoặc kế hoạch đảm bảo hoạt động hiệu quả. Jeffey Troy, chủ tịch Aviation ISAC, nhấn mạnh không chỉ các hãng hàng không mà cả các mảng khác trong hệ sinh thái hàng không đang đối mặt với nguy cơ tấn công mạng gia tăng, từ động cơ tài chính hoặc tác động phụ của căng thẳng địa chính trị.

Biên độ sai sót nhỏ trong ngành hàng không đã bộc lộ rõ khi sự cố CNTT hôm thứ Sáu, dường như không liên quan đến hoạt động mạng độc hại, gây chậm chuyến cho một số hành khách American Airlines. Các vụ tấn công của 'Scattered Spider' đã huy động phản ứng toàn ngành, với chuyên gia an ninh mạng các hãng hàng không lớn theo dõi sát tình hình và công ty như Mandiant hỗ trợ khắc phục. Các trung tâm hỗ trợ khách hàng qua điện thoại, vốn quan trọng với hãng hàng không, là mục tiêu ưa thích của nhóm này khi chúng giả mạo nhân viên hoặc khách hàng để xâm nhập.

'Scattered Spider' gây chú ý từ tháng 9/2023 khi liên quan đến vụ tấn công đánh cắp hàng triệu USD vào các casino và khách sạn MGM Resorts, Caesars Entertainment ở Las Vegas. Nhóm thường nhắm vào một lĩnh vực trong nhiều tuần liền, như gần đây là bảo hiểm với Aflac và bán lẻ với Ahold Delhaize USA. Charles Carmakal của Mandiant cho biết thủ đoạn của nhóm vẫn nhất quán, với nhiều sự cố tương tự trong ngành hàng không và vận tải.