ATNS enquête sur une cyberattaque liée aux ransomwares affectant les aéroports sud-africains
En un coup d'œil
- ATNS a détecté un logiciel malveillant lié aux ransomwares dans un réseau OT de services météorologiques.
- L'incident a affecté l'aéroport de Port Elizabeth, avec un impact possible à l'aéroport d'East London.
- Des enquêteurs judiciaires ont été engagés pour évaluer l'étendue de la violation.
Les Services de la circulation aérienne et de la navigation (ATNS), responsables de la gestion du contrôle du trafic aérien et des opérations météorologiques sur une grande partie de l'espace aérien mondial, ont signalé un incident cybernétique impliquant un logiciel malveillant lié aux ransomwares dans son réseau de technologie opérationnelle.
L'incident a été identifié dans les systèmes soutenant les services de trafic aérien liés à la météo, avec une activité suspecte détectée par des outils de surveillance. Les premières constatations ont indiqué la présence de logiciels malveillants couramment associés aux premières étapes des attaques par ransomware.
ATNS a publié une demande de devis le 18 septembre 2026, recherchant une expertise en cybercriminalistique pour enquêter à la fois sur l'incident de logiciel malveillant et un éventuel vol de données interne. La demande a souligné la nécessité d'une évaluation complète de la violation, y compris la possibilité d'une seconde attaque impliquant des acteurs internes.
La surveillance du réseau a révélé des indications d'une possible exfiltration de données vers des adresses IP externes situées en Chine. L'enquête couvre également un incident potentiel de vol de données interne distinct à l'aéroport international de Maputo au Mozambique.
Ce que les chiffres montrent
- La demande de devis pour des services de criminalistique numérique a été ouverte le 18 septembre 2026 et fermée le 25 septembre 2026.
- La valeur estimée du contrat de services judiciaires variait de 850 000 R à 26 millions de R.
- ATNS gère le trafic aérien et les opérations météorologiques pour environ 6 à 10 % de l'espace aérien mondial.
Le logiciel malveillant a été détecté à l'aéroport de Port Elizabeth, l'aéroport d'East London étant également potentiellement affecté par le même incident. Le réseau de technologie opérationnelle d'ATNS, qui soutient les services liés à la météo, était la principale cible de l'attaque.
Des enquêteurs judiciaires ont été engagés par ATNS pour déterminer la cause profonde de la violation, l'étendue de la compromission et tout risque restant. L'enquête vise à clarifier si l'implication d'un initié a contribué au vol de données et à identifier toute menace persistante pour le réseau.
La demande de devis pour des services de criminalistique numérique était évaluée entre 850 000 R et 26 millions de R, avec une estimation médiane de 12 millions de R. Le processus d'approvisionnement s'est conclu le 25 septembre 2026, et la société sélectionnée sera responsable de l'analyse de l'incident et de la fourniture de recommandations.
ATNS continue d'évaluer la situation en collaboration avec des experts externes. L'entreprise se concentre sur la restauration des opérations sécurisées et sur la résolution de toute vulnérabilité identifiée lors de l'enquête.
* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.