Cyber напади у ваздухопловству током пандемијске 2020. године
Свједоци смо да су Cyber напади последњих година у константном порасту, а то је нарочито био случај у 2020. години коју ће многи упамтити као годину рада “од куће” односно – удаљеног приступа. Некима ће бити у сјећању по лијепом, без стреса, путовања “у шпицу“, док ће онима који су морали у кратком року да обезбиједе ресурсе и све друге предуслове за неометани и прије свега безбиједан удаљени приступ корпорацијским ресурсима остати упамћена као година повећаног напора и нових изазова.
Ова тема је извор озбиљних анализа, али и бројних шала. Како год било, ово повећање коришћења ИТ сервиса су Cyber криминалци свакако препознали као праву прилику за своје акције.
Колики је заправо обим Cyber напада на системе у авијацији може се најбоље видјети у новом извјештају EUROCONTROL-а у ком су објављени подаци прикупљени од стране EATM-CERT (European Air Traffic Management Computer Emergency Response Team) сервиса.
У поменутом извјештају EATM-CERT наводи се повећање од 530% Cyber напада у 2020. години у односу на 2019. На следећој слици може се видјети разлика између Cyber напада у ваздухопловству у 2019. и 2020. години.
Овдје одмах упада у очи да су нападима највише били изложени авиопревозници (61%), скоро дупло више него следећа два заједно, што и није зачуђујуће имајући у виду да је и даље главни мотив напада новац док се тек очекује пораст напада који нису искључиво финансијски мотивисани већ имају друге циљеве (нпр. политичке).
Тако је, како се у извјештају наводи, око једна милијарда долара изгубљена у нападима путем лажних сајтова, крађе података, превара са кредитним картицама, лажним фактурама и сл.
Највећи број напада чине напади крађе података (36%), затим слиједи превара са лажним web сајтовима (35%) и наравно увијек популарни пхисхинг напад “јефтин али убитачан” са 16%.
Такође, примјећен је пораст ransomware напада. У просјеку, сваке недеље догоди се бар један овакав напад у сектору авијације. О овој и сличним врстама напада посветићемо посебан простор у наредним текстовима.
Треба напоменути да до сада нису забиљежени напади који би имали било какав утицај на безбиједност ваздушне пловидбе али, упркос томе, свакако се мора наставити са улагањима у подизање Cyber безбиједности свих чиниоца у ваздухопловству. Ту не смије бити “спуштања гарда” иако је пажња цјелокупног ваздушног саобраћаја усмјерена на санирање последица једне од најгорих финансијских година.
Цјелокупни EUROCONTROL EATM-CERT Извештај са детаљима напада и утицајем на организације као и предлозима мјера за повећање Cyber отпорности можете преузети овдје.
Текст припремио сарадник avioportal.me портала Марко Џида, ИТ инжењер у ваздухопловству са звањем Certified Ethical Hacker.
Извор: avioportal.me