Attacco informatico ai sistemi aeroportuali: l’analisi di Acronis

Il caso
La notizia diffusa da Reuters sui disagi agli aeroporti europei nelle ultime ore trova conferma in un’analisi di Santiago Pontiroli, Lead TRU Researcher di Acronis. L’esperto ha chiarito come l’attacco abbia preso di mira il software MUSE di Collins Aerospace, colpendo funzioni essenziali come check-in, imbarco e stampa dei tag bagagli.

Gli effetti si sono fatti sentire in diversi scali, tra cui Bruxelles, Berlino Brandenburg e Heathrow: alcuni hanno registrato cancellazioni massicce, altri forti ritardi. In tutti i casi, le compagnie hanno dovuto ricorrere a procedure manuali o di backup per garantire la continuità dei servizi.

La dinamica dell’attacco
Secondo Pontiroli, l’incidente sembra aver coinvolto un provider terzo, anche se non sono ancora noti né il tipo di malware utilizzato né i responsabili. Ciò che emerge, però, è un pattern ricorrente: “Gli avversari puntano a massimizzare l’impatto compromettendo un provider centrale invece di colpire singole organizzazioni”, spiega l’esperto.

Il modello ricorda le tattiche già osservate in gruppi come Scattered Spider. Sebbene questa formazione abbia dichiarato lo scioglimento, restano dubbi sul fatto che si sia trattato di una chiusura reale, di un rebrand, di una mossa ingannevole o di nuove attività portate avanti da imitatori.

Una minaccia alla supply chain
Il vero punto critico, sottolinea Acronis, non è tanto il singolo attacco, ma la vulnerabilità della supply chain. “La violazione di un solo provider è stata sufficiente a bloccare operazioni aeroportuali in più Paesi, evidenziando la fragilità di un’infrastruttura critica quando dipende da fornitori condivisi”, afferma Pontiroli.

Implicazioni
L’incidente mette in luce l’urgenza di rafforzare i controlli sui fornitori centrali e le catene di approvvigionamento digitali. La lezione è chiara: un singolo punto debole può tradursi in un effetto domino su scala continentale.