שיבושים בנמלי תעופה באירופה - בעקבות מתקפת סייבר

מתקפת סייבר שגרמה לשיבושים חריפים בנמלי תעופה מרכזיים באירופה כולל בריסל, לונדון וברלין, גרמה לביטולי טיסות, עיכובים ותפעול ידני יוצא דופן. כעת מזהירים מומחי סייבר כי ייתכן שמדובר במהלך מתוכנן, אולי מצד גורם מדינתי, שמטרתו לבדוק את פגיעות ענף התעופה לקראת מתקפה אפשרית שתשבית אותו באופן רחב

שיבושים בנמלי תעופה באירופה - בעקבות מתקפת סייבר
אילוסטרציה צילום: unsplash

מתקפת סייבר מתוחכמת השביתה בסוף השבוע מערכות קריטיות במספר נמלי תעופה באירופה, ומומחי אבטחת מידע מזהירים כי ייתכן שמדובר לא רק באירוע נקודתי, אלא בהכנה למתקפה רחבת היקף על תשתיות התעופה העולמיות.

התקיפה, שהחלה בליל שישי (19 בספטמבר), כוונה לחברת Collins Aerospace, אחת הספקיות המרכזיות בתחום ההגנה והתעופה, ופגעה בתוכנת MUSE - מערכת לניהול צ’ק-אין, עלייה למטוס והפקדת מזוודות, המשמשת יותר מ-150 נמלי תעופה ברחבי העולם. כתוצאה מכך, שדות תעופה בלונדון, בריסל וברלין עברו להפעלה ידנית, מה שגרם לעיכובים כבדים ולכאוס בתנועת הנוסעים.

נמל התעופה בבריסל נפגע במיוחד, עם ביטול מחצית מהטיסות שתוכננו להיום. בהית’רו נרשמו עיכובים משמעותיים, ובברלין תורים ממושכים ובלבול תפעולי. בדבלין אף פונָה טרמינל 2 בשל התרעה ביטחונית, אם כי לא ברור אם קשורה ישירות למתקפה. לעומת זאת, נמלים כמו פרנקפורט וציריך לא הושפעו.

בקולינס אישרו כי מדובר ב״הפרעה בעקבות מתקפת סייבר״ אך סירבו לפרט. עבור מומחים, השתיקה הזו מטרידה: ״זה נראה כמו ניסוי״, אמר פרופ’ אלן וודוורד מאוניברסיטת סאסקס. לדבריו, העובדה שרק שלושה שדות דיווחו על תקלות למרות השימוש הנרחב במערכת מעלה שאלות רבות, ואולי מרמזת על תקיפה רחבה בהרבה שעדיין לא נחשפה.

האירוע הדגיש שוב את פגיעות ענף התעופה, הנשען על מערכות דיגיטליות משותפות. תוכנת MUSE הפכה לנקודת כשל מרכזית, וכשקרסה צוותי הקרקע נאלצו להדפיס כרטיסי עלייה ותגי מזוודות ביד, בשיטות שנראו כאילו נלקחו מעידן אחר.

במקביל, עלו הערכות על מעורבות של מדינה במתקפה. הקולונל בדימוס פיליפ אינגרם אמר כי ״למתקפה יש את כל הסימנים לכך שרוסיה עומדת מאחוריה״. אחרים קראו להימנע מהסקת מסקנות מוקדמות, והעלו אפשרות שמדובר בכנופיות פשע המחפשות כופר תופעה שהולכת וגוברת בענף. לפי נתוני בואינג, מספר מתקפות הכופרה על תשתיות תעופה זינק ב-600% בשנת 2024.

בעקבות הנזק, Eurocontrol ביקשה לצמצם את הטיסות בבריסל בחצי עד יום שני. בבריטניה הודיע המרכז לביטחון סייבר (NCSC) כי הוא פועל עם קולינס ונמלי התעופה להבנת ממדי התקיפה. בחברה הדגישו כי פועלים להשבת המערכת בהקדם, אך בינתיים מתבצעת בדיקה ידנית בלבד.

מומחים מזהירים כי מדובר בקריאת השכמה חריפה לענף התעופה כולו. מחקרים עדכניים מצביעים על זינוק דרמטי בשיעור הפריצות הדיגיטליות - מ-4% בלבד בשנת 2010 ל-81% ב-2024. אמנם המעבר למערכות חכמות שיפר את חוויית הנוסע, אך הפך את הענף כולו לחשוף מתמיד.

לדבריהם, האירוע ממחיש את הצורך בהשקעה בהגנות ובתוכניות חירום אמיתיות. ״המערכות הידניות פשוט לא מותאמות לעומסי התעופה של ימינו״, אמרו. עד אז, נוסעים נדרשים להיערך לעיכובים ולזכור שהמתקפה הזו אולי הייתה רק קדימון למתקפה עולמית שעלולה לשתק את הענף כולו.

נמל תעופה מתקפת סייבר

 צבע אדום

art