Airbus hackade via VPN-leverantören

Airbus hackade via VPN-leverantören

Flygjätten Airbus har blivit offer för en rad cyberattacker av hackare som har riktat in sig på virtuella privata nätverk som används av dess leverantörer för att stjäla känslig data.

Under de senaste 12 månaderna har det europeiska företaget varit målet för fyra stora attacker. Airbus är ett särskilt attraktivt mål för hackare på grund av dess avancerade teknologier och det faktum att det är en av världens största kommersiella flygplanstillverkare och en militär leverantör.

Företaget erkände i januari att det hade drabbats av en säkerhetsincident som "resulterade i obehörig åtkomst till data", men de som var bekanta med attackerna avslöjade att Airbus stod i centrum för en mycket större operation. gjort under det senaste året.

I ett försök att komma åt konfidentiell Airbus-data attackerade hackare Rolls-Royce, företagets motortillverkare, franska teknikleverantören Expleo och två andra icke namngivna franska entreprenörer.

VPN-leverantörer

Cyberattacken mot Expleo upptäcktes i slutet av förra året, men en anonym källa sa till AFP att dess system redan hade äventyrats och förklarade: "Det var väldigt sofistikerat och riktade sig mot VPN som kopplade företaget till Airbus."

Ett virtuellt privat nätverk kan användas för att skydda din integritet online och dölja din surfaktivitet från internetleverantörer och myndigheter, men det används också av företaget för att ge tredjepartsleverantörer fjärråtkomst till dina system, som var fallet med Expleo, Rolls -Royce och de andra. andra entreprenörer som har varit mål för attacker mot Airbus.

Enligt flera källor ska hackare ha stämt Airbus-leverantörer för att få tekniska dokument relaterade till certifieringsprocessen för olika delar av flygbolagets flygplan. Dessutom flera stulna dokument relaterade till motorerna på Airbus A400M, som är ett militärt transportflygplan.

Gärningsmännen till dessa attacker har ännu inte identifierats, men många kinesiska misstänkta för hackning är ansvariga eftersom de redan har stulit konfidentiell företagsdata. Den statligt sponsrade hackergruppen APT10, liksom den kinesiska hackergruppen JSSD, kan ligga bakom dessa attacker, men inga konkreta bevis har upptäckts för att associera det ena eller det andra. en annan grupp till dessa attacker.

Via dator varje vecka