Рансъмуер групата публикува чувствителни документи и поставя под въпрос сигурността на авиационната инфраструктура
Първият авиационен киберинцидент за 2026 г.
Рускоезичната киберпрестъпна група Qilin е добавила Tulsa International Airport към своя т.нар. leak site – платформа, в която се публикуват откраднати данни като доказателство за успешна атака. Това поставя началото на 2026 г. с тревожен сигнал за авиационния сектор, който и без това беше подложен на сериозен натиск през предходната година.
Към момента няма официална информация за обема на изтеклите данни, нито потвърждение дали са засегнати пътници или оперативни системи. Летището обслужва район с близо 1 милион жители и е ключов транспортен възел в североизточна Оклахома.
Стратегическото значение на Tulsa International Airport
Tulsa International Airport обслужва над 3.2 милиона пътници годишно и регистрира средно близо 300 полета дневно, включително граждански, товарни и военни. Освен това:
-
приютява 138-мо изтребително крило на Националната гвардия на Оклахома,
-
поддържа големи товарни операции на FedEx Express и UPS,
-
служи като глобална централа за поддръжка и инженеринг на American Airlines.
Тази комбинация от гражданска, военна и логистична роля прави летището критичен актив, чието компрометиране има потенциални последици далеч извън регионалното ниво.
Какви данни твърди, че е откраднала Qilin
Публикуваните от групата 18 примерни файла обхващат период между 2022 и 2025 г. Анализът на съдържанието сочи наличие на:
-
вътрешни имейли, включително комуникации на висшето ръководство,
-
лични контактни данни на финансов директор,
-
копия на лични документи на служители (шофьорска книжка и американски паспорт),
-
годишни бюджети и отчети за приходи,
-
договори за поверителност и NDA,
-
застрахователни и банкови документи,
-
бази данни за наематели и доставчици,
-
протоколи от управленски срещи и съдебни документи.
По официални данни на Fly Tulsa, на територията на летището работят около 14 000 служители, което увеличава потенциалния обхват на риска.
Авиационният сектор – постоянна мишена
Макар все още да не е ясно дали операцията на летището е била засегната, авиационният сектор преживя поредица от сериозни киберинциденти през 2025 г.. Атаки срещу доставчици на критични системи за чекиране и бординг доведоха до масови отменени и забавени полети в Европа и Северна Америка.
Групи като Scattered Spider вече демонстрираха, че авиацията е предпочитана цел заради:
-
високата зависимост от ИТ системи,
-
ниската толерантност към прекъсвания,
-
силния обществен и икономически натиск за бързо възстановяване.
Qilin – най-активната рансъмуер група през 2025 г.
Qilin е идентифицирана за първи път през 2022 г., но през 2025 г. се утвърди като най-активната рансъмуер група в глобален мащаб. По данни на специализирани инструменти за наблюдение, групата е заявила над 1 000 жертви през 2025 г. и вече е обявила десетки нови атаки в началото на 2026 г.
Групата работи по модела ransomware-as-a-service (RaaS), като предоставя инфраструктура и зловреден код на партньори срещу процент от откупите. Основните ѝ цели включват:
-
производствени компании,
-
финансови институции,
-
здравеопазване,
-
държавни и общински структури.
Скорошните ѝ съюзи с добре познати групи като LockBit и DragonForce допълнително засилват нейните възможности и обхват.
Случаят с Tulsa International Airport показва, че авиационната инфраструктура остава изключително уязвима и през 2026 г. Комбинацията от стратегическо значение, сложни ИТ среди и висок обществен натиск прави летищата и авиокомпаниите привлекателни цели за рансъмуер групи като Qilin.
Дори при липса на оперативни прекъсвания, изтичането на вътрешни и лични данни е достатъчно, за да се оцени инцидентът като сериозен. Очаква се през 2026 г. натискът върху авиационния сектор да продължи, а подобни атаки да се превърнат в част от по-широкия риск за критичната инфраструктура.









