Un attacco informatico di vaste proporzioni ha colpito tre importanti aeroporti del Regno Unito, portando al furto dei dati di circa 8,7 milioni di passeggeri. L’intrusione, avvenuta durante lo scorso fine settimana, ha interessato i sistemi degli aeroporti di Manchester, East Midlands e Londra Stansted, uno degli scali più trafficati del Paese e principale base britannica di Ryanair.
L’identità degli hacker e l’eventuale mandante dell’operazione non sono stati ancora individuati. L’episodio arriva tuttavia in una fase di crescente attenzione del governo britannico verso il rischio di cyberattacchi, sabotaggi e altre forme di cosiddetta guerra ibrida, anche alla luce delle tensioni internazionali legate al sostegno di Londra all’Ucraina.
I tre aeroporti coinvolti gestiscono complessivamente circa 66 milioni di passeggeri ogni anno. Le dimensioni della violazione informatica, secondo quanto riportato dal Financial Times, renderebbero l’attacco uno dei più significativi registrati negli ultimi anni nel settore aeroportuale britannico.
Nonostante la quantità di informazioni sottratte, dall’aeroporto di Manchester è arrivata una rassicurazione sul fronte della sicurezza: in nessun momento, è stato precisato, l’attacco avrebbe compromesso la sicurezza dei voli. Lo scalo ha inoltre escluso di essere impegnato in trattative per il pagamento di un eventuale riscatto finalizzato al recupero dei dati sottratti.
Sul caso sta lavorando il National Cyber Security Centre, l’organismo governativo britannico specializzato nella sicurezza informatica e collegato al Gchq, l’agenzia di intelligence responsabile delle comunicazioni e dello spionaggio elettronico. Il centro ha fatto sapere di essere in contatto con i responsabili degli aeroporti per gestire le conseguenze dell’incidente e approfondire quanto accaduto.
L’attacco si inserisce in una serie di episodi che negli ultimi mesi hanno coinvolto numerose realtà pubbliche e private britanniche. Tra le aziende finite nel mirino degli hacker figurano Marks & Spencer, il gruppo della grande distribuzione Co-op e Jaguar Land Rover. Nel corso dell’ultimo anno sono stati inoltre segnalati cyberattacchi contro ospedali, altri aeroporti e persino una centrale elettrica.
Le autorità britanniche, per il momento, mantengono prudenza sull’origine dell’operazione. In alcuni precedenti episodi i sospetti si erano concentrati su Stati stranieri, mentre in altri casi sono emerse piste riconducibili a gruppi criminali specializzati in ransomware e furti di dati. Non esistono quindi, allo stato attuale, elementi sufficienti per attribuire l’attacco ai tre aeroporti alla Russia o ad altri governi.
Il caso aumenta comunque la pressione sulle infrastrutture strategiche britanniche, già chiamate da tempo a rafforzare le proprie difese digitali. I vertici della cybersicurezza del Regno Unito avevano più volte avvertito aziende e amministrazioni pubbliche della necessità di investire maggiormente nella protezione dei sistemi informatici. Il furto dei dati di milioni di passeggeri mostra ora quanto il rischio non riguardi soltanto servizi online e aziende private, ma possa colpire direttamente infrastrutture cruciali per i trasporti e la vita quotidiana del Paese.























