以色列航空公司称敌对分子的黑客针对航班进行空中劫持

Andrew2024-02-20 11:28:17
据报道,这架飞机飞越了伊朗支持的胡塞武装居住的地区。以色列国家航空公司证实,“敌对分子”试图接管以色列航空公司一架从泰国普吉岛飞往本古里安机场的飞机的通信网络。



据《耶路撒冷邮报》报道,过去一周,黑客瞄准了两架飞往以色列的以色列航空公司航班,试图劫持其通信网络并改变飞机航线。这些航班正从泰国飞往以色列本古里安机场。值得注意的是,没有任何组织声称对此次黑客攻击负责。


在最近的事件中,以色列国家航空公司证实,“敌对分子”试图接管以色列航空公司一架从泰国普吉岛飞往本古里安机场的飞机的通信网络,导致其改道离开目的地。敌对分子两次联系飞行员,一次是在普吉岛和本古里安之间的航班上,一次是在曼谷的航班上。


据报道,这架飞机飞越了伊朗支持的胡塞武装居住的地区。消息人士称,此次黑客攻击可能是索马里兰的一个组织所为。供您参考,索马里兰是非洲之角的一个国家。


以色列航空公司的飞行员起了疑心,决定忽略指令的突然变化,转而使用另一个通信渠道,与空中交通管制员再次检查他们的航线。该航空公司证实,飞行员接受过在空中发现和减轻威胁的培训。该航空公司表示,由于飞行员的专业精神,此次中断并未影响航班的正常飞行。


该航空公司的声明中写道:“由于飞行员使用替代通讯方式的专业精神,航班中断并未影响航班的正常飞行,并允许航班继续按计划航线飞行。”


鉴于针对航空公司的事件数量不断增加,飞机安全应该成为网络安全界关注的一个问题。2022年9月,Necrum安全实验室的研究人员在Contec的无线LAN设备中发现了 两个严重漏洞,特别是在飞机上提供WiFi的Flexlan FXA3000和FXA2000系列。


飞机上的日本Flexlan LAN设备包含两个严重漏洞:CVE-2022-36158和CVE-2022-36159,允许黑客入侵机上娱乐系统和其他高速互联网接入点。


然后在2024年1月,Pen Test Partners的网络安全研究人员发现了空客Flysmart+ Manager套件中的一个关键问题,该问题在首次披露后19个月得到了修复。


据Pen Test Partners称,该应用程序由空客旗下IT服务公司NAVBLUE开发,其安全控制被禁用,导致与服务器的通信不安全,攻击者可能会修改飞机性能数据或调整机场信息。


欧盟航空安全机构欧洲航空安全局(EASA)最近发布了首个信息安全轻松访问规则 ,以在供应商、航空公司、机场、通信基础设施提供商和航空塔等各个部门实施安全最佳实践。

航空
本作品采用《CC 协议》,转载必须注明作者和本文链接
Lockbit勒索软件团伙声称对航空航天制造商和国防承包商波音公司进行了黑客攻击,并威胁要泄露被盗的数据。波音公司是世界上最大的航空航天制造商和国防承包商之一。2022年,波音公司的销售额为666.1亿美元,Lockbit勒索软件组织27日将波音公司添加到其Tor泄露网站的受害者名单中。
泄露原因是航空飞行员管理招聘平台Pilot Credentials遭遇了黑客入侵。此次攻击事件仅影响到了Pilot Credentials的系统,对航空公司的网络或系统并未造成损害或影响。美国航空公司表示,此次事件导致至少5745名飞行员和申请人的数据被泄露,西南航空公司报告的数据泄露总数为3009人。
8月18日,AlphV/BlackCat勒索软件团伙公布了据称窃取自Accelya的数据。该团伙称窃取的数据包含电子邮件、员工合同等内容。安全事件发生后,Accelya公司聘请的专家立即采取相应的措施,设法隔离了勒索软件,阻断勒索软件在系统内进一步传播。为了进一步做好防范,Accelya公司正在审查上周AlphV泄露网站上发布的数据,并将向受到信息泄露影响的客户发布通报。
近日,据外媒报道:黑客组织 Killnet 声称对航空航天和国防巨头洛克希德 - 马丁公司发动了一次大规模 DDoS 攻击。另外,该组织还表示从洛克希德 - 马丁公司一名员工那里窃取了大量数据,并威胁要泄露这些数据。据悉,黑客组织 Killnet 自 3 月份以来一直异常活跃,连续对表示支持乌克兰的政府发动了 DDoS 攻击。
Proofpoint强调TA2541活动中使用的所有恶意软件都可用于收集信息,但其最终目标目前仍未知。这表明TA2541并不关心其行动的隐蔽性,这进一步支持了攻击者为低水平黑客的假设。
国家安全机关经过进一步排查发现,另有多家航空公司信息系统遭到同一类型的网络攻击和数据窃取。2020年04月14日,国家安全机关公布称,2019年9月,某境外APT组织利用特种木马,通过控制多个境外跳板设备对我国航空系统数十台计算机设备实施高强度网络攻击活动。2019年12月,卡巴斯基发布的APT组织攻击报告总结中,提到了CIA使用的木马针对中国航空部门进行攻击。
全球航空业IT供应商SITA证实,它已成为网络攻击的受害者,黑客可以获取航空公司乘客的个人信息。SITA的一份声明称此事件为“高度复杂的攻击”,并表示该公司“迅速采取行动”以遏制该事件,该事件仍由SITA的安全事件响应团队与外部网络安全专家一起进行调查。由于SITA尚未对此事发表公开评论,因此尚不清楚受违规影响的乘客人数的确切数字,但《卫报》的一份报告称,成千上万的乘客的信息可能会被盗。
据《耶路撒冷邮报》报道,过去一周,黑客瞄准了两架飞往以色列的以色列航空公司航班,试图劫持其通信网络并改变飞机航线。这些航班正从泰国飞往以色列本古里安机场。值得注意的是,没有任何组织声称对此次黑客攻击负责。
Andrew
暂无描述