安全動態(tài)

波音子公司遭網(wǎng)絡攻擊,致使全球多家航司航班規(guī)劃中斷

來源:聚銘網(wǎng)絡    發(fā)布時間:2022-11-07    瀏覽次數(shù):
 

信息來源:安全內(nèi)參

美國航空航天巨頭波音的全資子公司Jeppesen是一家位于科羅拉多州的導航與航班規(guī)劃工具供應商。該公司近日證實,由于發(fā)生網(wǎng)絡安全事件,導致部分航班被迫中斷

11月2日(本周三),Jeppesen公司網(wǎng)站上出現(xiàn)了紅色提示條幅,警告稱“我們的部分產(chǎn)品、服務和溝通渠道出現(xiàn)了技術問題”。

波音公司一位發(fā)言人透露,這是一起網(wǎng)絡安全事件,Jeppesen方面正在努力恢復服務。

該發(fā)言人表示,“我們的子公司Jeppesen遭遇到網(wǎng)絡事件,已經(jīng)有部分航班規(guī)劃產(chǎn)品和服務受到影響。部分航班規(guī)劃被中斷,但目前我們判斷此次事件應該不會對飛機或飛行安全構成威脅。我們正與客戶和監(jiān)管機構溝通,并努力在最短時間內(nèi)全面恢復服務?!?

盡管航班中斷的嚴重程度還不明確,但此次事件至少已經(jīng)影響到當前及后續(xù)空中任務通知(NOTAM)的接收和處理。NOTAM是指向航空當局提交的通知,用于提醒飛行員注意航線上的潛在危險。

圖:Flynas發(fā)布公告稱將調(diào)整部分航班,安全內(nèi)參截圖

伊拉克航空、沙特Flynas航空、加拿大太陽之翼航空均發(fā)布公告,稱Jeppesen系統(tǒng)發(fā)生了中斷。Flynas表示部分航班被重新調(diào)整,太陽之翼還稱北美多家航司受影響。

圖:加拿大太陽之翼航空發(fā)布公告,安全內(nèi)參截圖

旅游博客Live And Let’s Fly的博主Matthew Klint稱,有消息人士透露,此次事件屬于勒索軟件攻擊。但波音發(fā)言人稱系統(tǒng)“仍處于活動狀態(tài)”,暫時無法證實事件與勒索軟件有關。

航空業(yè)網(wǎng)絡威脅形勢日趨嚴峻

當前,航空業(yè)已經(jīng)成為網(wǎng)絡攻擊乃至勒索軟件攻擊的高頻目標

今年5月,印度香料航空(SpiceJet)公司報告稱遭受勒索軟件攻擊,導致眾多乘客因航班停飛在滯留在機場。今年8月,為多家大型航空公司提供技術方案的Accelya稱遭受勒索軟件攻擊,幕后黑手為BlackCat團伙。去年8月,曼谷航空公司稱有黑客對其發(fā)動勒索軟件攻擊,事后還通過入侵竊取了乘客信息。

據(jù)報道,波音公司也在2018年受到廣泛傳播的WannaCry勒索軟件的打擊,好在服務很快恢復了正常。波音公司發(fā)言人接受《西雅圖時報》采訪時稱,“漏洞只影響到幾臺設備。我們部署了軟件補丁,所以包括777噴氣式飛機在內(nèi)的所有項目均未發(fā)生中斷。”

今年8月,美國運輸安全管理局(TSA)出臺規(guī)定,強制要求各航空公司在24小時內(nèi)向網(wǎng)絡安全與基礎設施安全局(CISA)上報一切網(wǎng)絡安全事件。

 
 

上一篇:2022年Q3全球網(wǎng)絡攻擊報告 醫(yī)療保健行業(yè)最易受勒索攻擊

下一篇:2022年11月7日聚銘安全速遞