L’aéroport de Montpellier victime d’une potentiel cyberattaque

L’aéroport de Montpellier récemment a été confronté à un incident potentiellement lié à une cyberattaque, bien que sa nature exacte ne soit pas encore qualifiée officiellement par la direction. Cette situation est notable car de telles occurrences sont relativement rares dans le domaine de l’aviation civile, contrairement à d’autres secteurs. Plusieurs incidents similaires ont eu lieu au cours des dernières années, mettant en lumière les vulnérabilités du secteur.
L’un des exemples notables d’une cyberattaque dans l’aviation civile remonte à septembre 2018, lorsque l’aéroport de Bristol, au Royaume-Uni, a été touché par un ransomware, une attaque reconnue publiquement. Par la suite, au printemps suivant, l’aéroport Hopkins à Cleveland, aux États-Unis, a également été victime d’une cyberattaque, impactant le système de gestion des informations et la prise en charge des bagages.
En début d’année 2020, l’aéroport international d’Albany, dans l’État de New York, a été ciblé par le rançongiciel Sodinokibi, revendiqué par le groupe REvil. L’année 2021 a vu une augmentation significative des incidents de ce type, reflétant la montée en puissance des cyberattaques par rançongiciel dans tous les secteurs.
Notamment, le groupe LockBit a revendiqué une attaque contre l’aéroport de Rijeka en Croatie, tandis qu’Everest a ciblé l’aéroport de Vancouver. CoomingProject a affirmé avoir ciblé l’aéroport Benito Juarez à Mexico. En début d’année 2022, le groupe Snatch a menacé de divulguer des données liées à l’aéroport du Saskatchewan, au Canada, suite à un incident en décembre 2021.
Outre les attaques de ransomware, d’autres types d’incidents ont également affecté l’aviation civile, notamment des dénis de service distribués, des défacements de sites web, ou encore des compromissions de données sensibles, comme celle qui a touché British Airways en 2018.
Cependant, il est important de noter que l’aviation civile est l’un des secteurs les mieux organisés en matière de coopération en cybersécurité. Il dispose d’un centre de partage d’informations sur la cybersécurité (ISAC) qui favorise la collaboration entre les acteurs de l’industrie. Ce centre prévoit d’organiser un sommet dédié à la cybersécurité en septembre à Dublin, illustrant l’importance accordée à la prévention et à la résilience face aux menaces cybernétiques en constante évolution.