Авиакомпания North American Airlines подверглась кибератаке

По меньшей мере две североамериканские авиакомпании стали жертвами преступных хакеров, поскольку компании, занимающиеся кибербезопасностью, предупреждают, что печально известная группа киберпреступников нацелилась на авиационную отрасль. Авиакомпании Westjet и Hawaii заявили в июне, что они реагируют на кибератаки. American Airlines также столкнулась с технологической проблемой в пятницу, хотя неясно, была ли она связана с хакерами или вызвана ими. «Технологическая проблема влияет на подключение некоторых наших систем, и мы работаем с нашими партнерами, чтобы полностью решить эту проблему», - говорится в заявлении представителя American Airlines. «Несмотря на то, что в результате мы испытываем задержки, на данный момент мы не отменили ни одного рейса». Компании, занимающиеся кибербезопасностью и работающие напрямую с компаниями, пострадавшими от хакеров, обычно воздерживаются от разговоров о конкретных жертвах, ссылаясь на соглашения о неразглашении. Но и Google, и Palo Alto Networks заявили в пятницу, что они заметили особенно эффективную группу киберпреступников, прозванную в индустрии кибербезопасности Scattered Spider, которая пытается взломать компании, связанные с авиацией. Scattered Spider - это слабо связанная группа молодых, в основном англоговорящих мужчин, которые очень ловко пробивают себе путь к конфиденциальному компьютерному доступу в крупных компаниях. После этого они часто передают доступ сторонним киберпреступникам, которые устанавливают ransomware - вредоносное программное обеспечение, блокирующее компьютеры и делающее их неработоспособными, - а затем требуют плату за вымогательство. Группу связывают с атаками на казино Лас-Вегаса в 2023 году и британские универмаги в начале этого года. После того как Google предупредила, что Scattered Spider нацелилась на американских ритейлеров, кибератака заблокировала одного из ведущих поставщиков Whole Foods, что привело к опустошению полок по всей стране. Чарльз Кармакал, директор по технологиям Mandiant, компании Google, занимающейся облачной безопасностью, сообщил по электронной почте, что компания отслеживает «многочисленные инциденты в секторе авиаперевозок и транспорта», где Scattered Spider взломал систему. «Мы все еще работаем над атрибуцией и анализом, но, учитывая привычку этого агента фокусироваться на одном секторе, мы предлагаем отрасли немедленно принять меры по укреплению систем», - сказал он. Подробностей о последствиях атак для авиакомпаний пока мало. Представитель WestJet сообщил NBC News по электронной почте, что компания впервые заметила, что ее взломали 13 июня, и добилась «значительного прогресса» в решении этой проблемы. Hawaiian Airlines сообщила в пятницу, подав заявление в Комиссию по ценным бумагам и биржам, что в понедельник обнаружила, что ее взломали, и что «в настоящее время рейсы выполняются безопасно и по расписанию». Ни одна из компаний не ответила на вопросы о том, были ли отменены или задержаны какие-либо рейсы из-за атак.