Een ransomware-aanval heeft Europese luchthavens platgelegd: wachtrijen, annuleringen en papieren incheckformulieren.

Laatste update: 30/09/2025

  • Een ransomware-aanval op een belangrijke leverancier heeft het inchecken en boarden op verschillende Europese luchthavens stilgelegd.
  • ENISA heeft bevestigd dat het om ransomware gaat. Er is nog geen officiële toeschrijving.
  • Volgens AP annuleerde Brussel 140 van de 276 vluchten op één dag; er waren veel vertragingen.
  • De NCA heeft een verdachte gearresteerd in het Verenigd Koninkrijk en de NCSC werkt samen met luchthavens en Collins Aerospace.

Verschillende Europese luchthavens hadden last van operationele onderbrekingen nadat een ransomware-aanval de incheck- en boardingsoftware van meerdere luchtvaartmaatschappijen in gevaar brachtHet incident dwong tot de activering van handmatige procedures, met Lange wachtrijen, vertragingen en annuleringen bij drukke terminalswaardoor veel passagiers geen toegang meer hebben tot openbare wifi-netwerken.

Het Agentschap van de Europese Unie voor cyberbeveiliging (ENISA) heeft bevestigd dat het ransomware tegen de toeleveringsketen, die het luchthavenecosysteem via een externe provider beïnvloedt. De scène Het werd herhaald op luchthavens zoals Brussel, Londen-Heathrow, Berlijn en Dublin, waarbij duizenden passagiers hun procedures zonder digitale ondersteuning moeten regelen.

Wat is er gebeurd en wie is erdoor getroffen?

Ransomware op Europese luchthavens

El Het incident concentreerde zich op de systemen van Collins Aerospace. (een dochteronderneming van RTX), een leverancier van kritische oplossingen voor de sector, waaronder de omgeving van Inchecken en boarden bij MUSE/ARINC cMUSE wordt door verschillende luchtvaartmaatschappijen gedeeld bij balies en gatesDoor de sluiting verloren veel luchthavens hun basiscapaciteit voor passagiers- en bagageverwerking.

Exclusieve inhoud - Klik hier  Verbeter de Zoom-beveiliging door tweefactorauthenticatie in te schakelen

Deze casus illustreert een bekend risico: Eén enkele kwetsbare schakel bij een leverancier kan een groot domino-effect teweegbrengen.Normaal gesproken stroomlijnt de inzet van gecentraliseerde platforms de bedrijfsvoering, maar in het geval van een cyberincident is de impact binnen enkele uren veel groter.

  • Belangrijkste getroffen terminals: Brussel, Londen Heathrow, Berlijn y Dublin, met wisselende gevolgen.
  • Werking verminderd: check-in, bagageafhandeling en boarding Ze schakelden over op handmatige processen.
  • Auteurschap: tot op heden geen officiële toeschrijving, met open onderzoek.

Vertragingen, annuleringen en status van operaties

cyberaanval op luchthavens

Nu de digitale systemen niet werken, Luchtvaartmaatschappijen moesten hun toevlucht nemen tot papieren lijsten, handmatige controles en meer personeelHet resultaat was lange wachttijden en herplannen die zich uitstrekte van het weekend tot de volgende dagen.

Brussel was een van de zwaarst getroffen gebieden: Volgens het AP-bureau werd de luchthaven gedwongen annuleer 140 van de 276 vluchten op één enkele dag, naast de vertragingen die zich opstapelen bij de overige geplande werkzaamheden.

In het Verenigd Koninkrijk, Heathrow adviseert reizigers om de status van hun vlucht te controleren voordat ze bij de terminal aankomen.Terwijl Berlijn meldde verminderde maar aanhoudende activiteiten met minder annuleringen dankzij noodmaatregelen. In Ook in Dublin vonden er factureringsincidenten plaats en boarding, zij het in een kleinere omvang dan in België.

Exclusieve inhoud - Klik hier  Hoe de XNUMX-stapsverificatieoptie met Discord in te schakelen?

Collins Aerospace heeft begin deze week zijn platform opnieuw geactiveerd en Operatoren blijven geleidelijk diensten herstellenSommige terminals hebben echter gewaarschuwd voor mogelijke tegenslagen op de korte termijn, terwijl de stromen zich stabiliseren en de in behandeling zijnde gegevens worden gevalideerd.

Onderzoek en reactie van de autoriteiten

Luchthavenbeveiliging en ransomware

ENISA heeft de aard van het incident bevestigd en dringt erop aan dat Er is geen bevestigde toeschrijving aan een groepHet onderzoek loopt nog steeds en er wordt informatie uitgewisseld tussen toezichthouders, wetshandhavingsinstanties en de particuliere sector.

In het Verenigd Koninkrijk, De National Crime Agency (NCA) heeft in verband met de zaak een veertigjarige man gearresteerd in West Sussex.De verdachte is op borgtocht vrijgelaten terwijl het onderzoek, dat zich nog in een vroeg stadium bevindt, nog loopt, aldus de National Cybercrime Unit.

El Het Britse National Cyber ​​Security Centre (NCSC) heeft de samenwerking met Collins Aerospace bevestigd., de getroffen luchthavens en het ministerie van Transport om de omvang van de aanval te beoordelen, de capaciteit te herstellen en de veerkracht bij soortgelijke incidenten te versterken.

Exclusieve inhoud - Klik hier  Wat is het Blowfish-coderingsalgoritme?

Omdat er geen officiële toeschrijving is, hebben de gespecialiseerde media verschillende hypothesen over mogelijke actoren genoemd, maar als voorzorgsmaatregel De autoriteiten dringen erop aan dat alle speculaties met de nodige voorzichtigheid worden benaderd. totdat er doorslaggevend bewijs is verkregen.

Ransomware versleutelt systemen of blokkeert de toegang tot gegevens en eist betaling om deze vrij te geven; soms voegt het de dreiging van informatielekken toe. De trend is zorgwekkend: In de eerste helft van 2024 werden meer dan 2.500 aanvallen geregistreerd. op mondiale schaal, wat de noodzaak onderstreept van multifactorauthenticatie, geïsoleerde back-ups en voortdurende training van personeel, evenals Hoe u verbinding kunt maken met een beveiligd wifi-netwerk.

Dit incident legt uit hoe een aanval op een cruciale dienstverlener de operaties op meerdere luchthavens tegelijk kan verstorenDe combinatie van gedeelde platformen, technologische afhankelijkheid en een hoog passagiersvolume maakt het luchthavenecosysteem een ​​aantrekkelijk doelwit voor cybercriminaliteit en vereist goed geoefende noodplannen.

Gerelateerd artikel:
Verbinding maken met een wifi-netwerk