Business
Cybersecurity, in USA stanno prendendo di mira le compagnie aeree

Il FBI ha avvertito di aver “recentemente osservato” attacchi informatici riconducibili al gruppo noto come Scattered Spider nel settore delle compagnie aeree. Anche gli esperti di Mandiant (Google) e Unit 42 (Palo Alto Networks) hanno confermato operazioni simili rivolte all’industria dell’aviazione.
Chi sono gli hacker e come agiscono
Il collettivo, formato principalmente da teenager e giovani adulti anglofoni, è spinto da finalità economiche: rubano dati sensibili e chiedono estorsioni. Le loro tecniche comprendono ingegneria sociale, phishing, e minacce – anche violente – rivolte ai call center, per ottenere accesso alle reti aziendali, talvolta installando ransomware.
Coinvolgimento del comparto aereo
Il warning evidenzia che bersaglio non sono soltanto le compagnie aeree ma anche fornitori e terze parti del settore. Sono già stati segnalati attacchi recenti:
- Hawaiian Airlines, che sta mettendo in sicurezza i propri sistemi dopo un attacco.
- WestJet (Canada), vittima di un cyberattacco a partire dal 13 giugno, il quale resta ancora in fase di risoluzione, sospettosamente collegato a Scattered Spider.
Un trend preoccupante
Questa nuova ondata di attacchi segue le recenti incursioni del gruppo ai danni del retail nel Regno Unito, del settore assicurativo, catene alberghiere, casinò e grandi società tech . Il targeting del comparto trasporti rappresenta un’escalation significativa.
Impatti e rischi per l’industria
Il settore aereo è un asset vitale per l’economia globale: una sua compromissione può causare interruzioni operative, scandali di sicurezza e ingenti danni reputazionali. L’allerta del FBI punta a far sì che le aziende adottino misure proattive su reti, endpoint e formazione del personale.
Come proteggere l’operatività dell’aviation business?
Gli esperti suggeriscono:
- Rafforzare la formazione del personale su phishing e social engineering.
- Implementare soluzioni EDR e monitoraggio continuo.
- Monitorare e proteggere le infrastrutture dei fornitori terzi.
- Simulare attacchi per testare l’efficacia dei sistemi di difesa.