Serbian Air Traffic Safety Electronic Personnel Association

Cyber напади у ваздухопловству током пандемијске 2020. године

Published by Dejan Jovanovic on 12 July 2021

Свједоци смо да су Cyber напади последњих година у константном порасту, а то је нарочито био случај у 2020. години коју ће многи упамтити као годину рада “од куће” односно – удаљеног приступа. Некима ће бити у сјећању по лијепом, без стреса, путовања “у шпицу“, док ће онима који су морали у кратком року да обезбиједе ресурсе и све друге предуслове за неометани и прије свега безбиједан удаљени приступ корпорацијским ресурсима остати упамћена као година повећаног напора и нових изазова.

cyber napadi

Ова тема је извор озбиљних анализа, али и бројних шала. Како год било, ово повећање коришћења ИТ сервиса су Cyber криминалци свакако препознали као праву прилику за своје акције.

Колики је заправо обим Cyber напада на системе у авијацији може се најбоље вид‌јети у новом извјештају EUROCONTROL-а у ком су објављени подаци прикупљени од стране EATM-CERT (European Air Traffic Management Computer Emergency Response Team) сервиса.

У поменутом извјештају EATM-CERT наводи се повећање од 530% Cyber напада у 2020. години у односу на 2019. На следећој слици може се вид‌јети разлика између Cyber напада у ваздухопловству у 2019. и 2020. години.

cyber napadi

Овд‌је одмах упада у очи да су нападима највише били изложени авиопревозници (61%), скоро дупло више него следећа два заједно, што и није зачуђујуће имајући у виду да је и даље главни мотив напада новац док се тек очекује пораст напада који нису искључиво финансијски мотивисани већ имају друге циљеве (нпр. политичке).

Тако је, како се у извјештају наводи, око једна милијарда долара изгубљена у нападима путем лажних сајтова, крађе података, превара са кредитним картицама, лажним фактурама и сл.

Највећи број напада чине напади крађе података (36%), затим слиједи превара са лажним web сајтовима (35%) и наравно увијек популарни пхисхинг напад “јефтин али убитачан” са 16%.

cyber napadi

Такође, примјећен је пораст ransomware напада. У просјеку, сваке недеље догоди се бар један овакав напад у сектору авијације. О овој и сличним врстама напада посветићемо посебан простор у наредним текстовима.

Треба напоменути да до сада нису забиљежени напади који би имали било какав утицај на безбиједност ваздушне пловидбе али, упркос томе, свакако се мора наставити са улагањима у подизање Cyber безбиједности свих чиниоца у ваздухопловству. Ту не смије бити “спуштања гарда” иако је пажња цјелокупног ваздушног саобраћаја усмјерена на санирање последица једне од најгорих финансијских година.

Цјелокупни EUROCONTROL EATM-CERT Извештај са детаљима напада и утицајем на организације као и предлозима мјера за повећање Cyber отпорности можете преузети овдје.

Текст припремио сарадник avioportal.me портала Марко Џида, ИТ инжењер у ваздухопловству са звањем Certified Ethical Hacker.

Извор: avioportal.me