• 3 minuti
  • Pubblicato

Ransomware manda in tilt le email di Peach Aviation

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Ransomware manda in tilt le email di Peach Aviation QWERTYmag © www.qwertymag.it
Ransomware manda in tilt le email di Peach Aviation © www.qwertymag.it

Un attacco ransomware ha paralizzato il cloud IDC Frontier usato da Peach Aviation, bloccando e ritardando quasi due milioni di email di itinerario. La compagnia ha dovuto correre ai ripari per non perdere il controllo sulle prenotazioni.

Alle 3:40 del 7 ottobre, la routine digitale di Peach Aviation si è spezzata. Il sistema che gestisce l'invio delle email di itinerario si è fermato di colpo. Quasi due milioni di prenotazioni sono rimaste senza conferma. IDC Frontier, il fornitore cloud che regge la piattaforma, è finito sotto attacco ransomware.

Il bersaglio era la regione East Japan 1 della piattaforma "IDCF Cloud". I server incaricati di spedire le email ai passeggeri hanno smesso di rispondere o sono andati a rilento. Chi aveva appena prenotato si è trovato senza informazioni operative, mentre la compagnia cercava di capire l'estensione del danno.

Il sistema colpito contiene 1,89 milioni di record: indirizzi email, nomi in notazione alfabetica, numeri di telefono, codici di prenotazione e dettagli degli itinerari. Peach Aviation ha dichiarato che, secondo le verifiche, non risultano fughe di dati personali. I dati di pagamento e i documenti di identità non erano archiviati sui server compromessi.

IDC Frontier ha isolato i server colpiti e bloccato le comunicazioni di rete verso l'esterno. Gli altri sistemi della compagnia sono rimasti operativi. Dal giorno dopo, Peach Aviation ha iniziato a smaltire la coda delle email usando server alternativi. L'attacco ha colpito solo la East Japan Region 1, che è stata subito isolata dal resto della rete. Le altre regioni cloud sono state sottoposte a controlli di sicurezza.

IDC Frontier ha avvertito che i dati dei clienti archiviati in alcune zone della East Japan Region 1 potrebbero risultare irrecuperabili o non più accessibili, ampliando così le conseguenze dell'attacco oltre la semplice indisponibilità temporanea dei servizi.

ITトレンド

Il blackout ha coinvolto 495 organizzazioni tra aziende e enti pubblici locali. I server virtuali si sono fermati in quattro zone della regione colpita. Peach Aviation ha segnalato l'incidente al Japan Civil Aviation Bureau del Ministero del Territorio, delle Infrastrutture, dei Trasporti e del Turismo. La compagnia ha chiesto un rafforzamento delle misure di sicurezza. Altri operatori e servizi pubblici giapponesi hanno già subito attacchi simili, come documentato in una recente analisi sugli effetti dei ransomware sui servizi cloud di IDC Frontier.

La risposta rapida di Peach Aviation ha evitato danni peggiori. Il blocco delle comunicazioni digitali ha però mostrato quanto sia fragile la catena operativa delle compagnie aeree quando si affida a fornitori esterni. In un settore dove la velocità delle informazioni è vitale, ogni interruzione pesa su reputazione e operatività. L'Agenzia per la Cybersicurezza Nazionale (ACN) in Italia ha ribadito la necessità di misure di sicurezza avanzate e piani di continuità per i servizi cloud critici, in linea con le direttive europee e le raccomandazioni di ACN sulla sicurezza cloud.

Articoli correlati