Avcon Jet стана жертва на рансъмуер групата Qilin

Хакери твърдят, че са откраднали чувствителни авиационни и служебни данни

Австрийската компания за бизнес авиация Avcon Jet е станала поредната жертва на киберпрестъпната група Qilin, която публикува информация за предполагаем пробив в системите на оператора в своя сайт в тъмната мрежа.

Qilin твърди, че е ексфилтрирала вътрешни корпоративни данни и вече е публикувала примерни файлове като доказателство за достъпа си. Към момента компанията не е потвърдила официално автентичността на публикуваните документи.

Avcon Jet е сред водещите компании за управление на бизнес самолети и чартърни полети в Европа, като реализира годишни приходи над 250 милиона евро и оперира на множество международни пазари.

Какви данни са били компрометирани

Според публикуваните от нападателите образци изтеклата информация включва както лични данни на служители, така и чувствителна оперативна документация.

Сред предполагаемо откраднатите файлове се съдържат:

  • снимки на паспорти на служители;
  • автобиографии и кадрови документи;
  • работни поръчки за техническа поддръжка на самолети;
  • заявления за сертификати за летателна годност при износ на въздухоплавателни средства;
  • документи за преминати обучения на персонала;
  • вътрешни планове за реакция при киберинциденти.

Особено тревожен е фактът, че част от информацията засяга техническото обслужване и експлоатацията на самолети, което излиза извън рамките на типичните корпоративни пробиви.

Рискове за сигурността и авиационните операции

Специалистите по киберсигурност предупреждават, че подобен теч може да създаде не само проблеми със защитата на личните данни, но и реални оперативни рискове.

Откраднатите паспортни данни и служебна информация могат да бъдат използвани за:

  • кражба на самоличност;
  • целенасочени фишинг кампании;
  • социално инженерство срещу служители;
  • измами, свързани с авиационната индустрия.

Допълнителен риск произтича от компрометирането на вътрешните процедури за реагиране при инциденти. Ако подобни документи попаднат в ръцете на други нападатели, те могат да бъдат използвани за заобикаляне на защитните механизми и планиране на по-прецизни атаки.

Не по-малко притеснително е евентуалното разкриване на документи за техническа поддръжка, които биха могли да съдържат информация за повтарящи се технически проблеми или особености на конкретни самолети.

Кои са Qilin

Рансъмуер групата Qilin беше идентифицирана за първи път през 2022 г. и работи по модела Ransomware-as-a-Service (RaaS).

Организацията предоставя своя зловреден софтуер и инфраструктура за преговори на партньори срещу процент от получените откупи. През последните години Qilin се превърна в една от най-активните групировки в световния рансъмуер пейзаж.

Сред организациите, за които групата е поемала отговорност, се нареждат:

  • Международно летище Тълса;
  • Cressi;
  • LISI Group;
  • Malaysia Airlines;
  • Die Linke;
  • International Game Technology;
  • SK Group.

През последните месеци групата все по-често се насочва към критична инфраструктура, транспортни оператори и големи международни корпорации.

Авиационният сектор под постоянен натиск

Случаят с Avcon Jet е поредното доказателство, че авиационната индустрия остава една от предпочитаните цели на киберпрестъпниците.

Само през последната година редица авиокомпании и доставчици на авиационни услуги съобщиха за сериозни инциденти:

  • British Airways стана обект на предполагаема кражба на данни на пилоти и кабинен екипаж;
  • Cyprus Airways съобщи за компрометирани пътнически данни и вътрешни системи;
  • Hawaiian Airlines претърпя сериозни оперативни смущения след предполагаема рансъмуер атака;
  • Cl0p атакува регионалния превозвач Envoy Air, свързан с American Airlines;
  • Collins Aerospace стана жертва на инцидент, довел до нарушения в системите за регистрация и качване на пътници на летища в Европа;
  • Iberia потвърди изтичане на клиентски данни.

Авиацията остава привлекателна цел за киберпрестъпниците

Авиокомпаниите и операторите на бизнес авиация съхраняват огромни количества чувствителна информация – лични данни на клиенти, документи за самолети, логистични операции, технически записи и данни за екипажите. Това ги превръща в особено ценни цели за рансъмуер групите.

Ако твърденията на Qilin се потвърдят, инцидентът с Avcon Jet ще се нареди сред най-сериозните пробиви в европейския авиационен сектор през последните месеци и ще подчертае необходимостта от още по-строги мерки за защита на авиационните информационни системи.

e-security.bg

Подобни

Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber
23andMe ще плати 18 млн. долара заради пробива
17.07.2026
dna

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy