Il gruppo ransomware Everest sostiene di aver sottratto dati riservati da Flydubai e Boeing, tra cui profili di dipendenti e informazioni tecniche. L'episodio riaccende i dubbi sulla tenuta della sicurezza informatica nell'aviazione.
Everest ha pubblicato online una selezione di dati che, secondo il gruppo, proverebbe l'intrusione nei sistemi di Flydubai e Boeing. Nessuna conferma tecnica indipendente è arrivata tra il 6 e il 9 ottobre 2026: mancano file di esempio o screenshot che permettano una verifica concreta. Flydubai, intanto, non ha risposto alle richieste di chiarimento inviate dai media.
Il gruppo afferma di aver sottratto 4,36 GB di dati dai server di Flydubai. Tra questi figurano 2.862 profili di dipendenti e 17.053 record totali dal 2009 al 2020. I dati includerebbero nomi, ruoli, numeri identificativi, date di formazione e dettagli sulle qualifiche dei piloti. Queste informazioni non danno accesso diretto ai sistemi di volo, ma espongono il personale a rischi di phishing e frodi di social engineering. L'Agenzia per la Cybersicurezza Nazionale ha già segnalato minacce simili nei suoi bollettini di allerta.
Everest ha diffuso anche un link a materiale relativo al Performance Engineers Tool (PET 3.2) di Boeing. Questo software gestisce parametri come peso al decollo, distanza di atterraggio, consumo di carburante e prestazioni in caso di avaria motore. I cybercriminali sostengono di aver sottratto 2.827 file Java collegati al PET, oltre 2.000 dei quali sarebbero etichettati da Boeing come "Proprietary, Confidential, and/or Trade Secret". Nessuna fonte indipendente ha però confermato la presenza effettiva di questi file nei dati di Everest, e Boeing non ha rilasciato comunicati ufficiali.
I dati sarebbero accessibili tramite una risorsa dark web collegata a Everest. Il gruppo, che secondo alcune fonti avrebbe legami russi, era rimasto inattivo da gennaio 2026 prima di tornare con queste nuove rivendicazioni. Flydubai è stata inserita nel sito di leak di Everest, con un ultimatum di sei giorni per avviare trattative, come documentato da diverse testate di settore il 6 ottobre 2026.
Le informazioni pubblicate non dimostrano accesso ai sistemi di controllo degli aeromobili o alle infrastrutture di bordo, ma la presunta fuga di dati potrebbe coinvolgere dati personali, materiali di formazione e proprietà intellettuale di Boeing.
L'attacco arriva mentre Flydubai è ancora sotto osservazione dopo la gestione di una minaccia di dirottamento risolta dal comandante Smith Machchhar. Ora l'attenzione si sposta sulla postura di cybersecurity della compagnia e sulla possibile esposizione di dati riservati. Le analisi pubbliche parlano di una possibile compromissione di dati, non di una violazione confermata dei sistemi di volo: non risultano prove di accesso ai sistemi di gestione degli aeromobili o alle infrastrutture di bordo.
L'European Union Aviation Safety Agency (EASA) avrebbe preso atto dell'incidente. Ogni risposta ufficiale dipenderà dagli esiti delle indagini interne e dalla verifica dell'autenticità dei dati pubblicati. Le affermazioni di Everest restano in attesa di conferme indipendenti. Nessun commento ufficiale da Flydubai o Boeing sull'effettiva compromissione del PET 3.2, sull'impatto operativo o sull'entità della fuga di dati.
Il ransomware ha già colpito settori critici. Come riportato in precedenza, anche l'industria manifatturiera ha subito attacchi che hanno messo in crisi le difese tradizionali.
Il caso Everest mette in luce la fragilità delle infrastrutture digitali dell'aviazione e la necessità di rafforzare la protezione dei dati di dipendenti e sistemi tecnici. In questo settore, la capacità di rilevare tempestivamente le minacce e di proteggere le informazioni sensibili è ormai un requisito operativo per compagnie aeree e costruttori.