Національне агентство кримінальної поліції Великої Британії оголосило в середу про арешт чоловіка, який може бути причетним до атаки з використанням програми-вимагача, що викликала затримки та перебої у роботі кількох європейських аеропортів з початку вихідних.
Ця кібератака, що розпочалася в п’ятницю, торкнулася систем реєстрації пасажирів, які надає компанія Collins Aerospace, що призвело до затримок в аеропортах Брюсселя, Берліна, Дубліна, а також у лондонському Хітроу, які тривали до вчора.
Хоча НКА не розголосила ім’я затриманого, стало відомо, що чоловіку близько сорока років, і його затримали у південному графстві Уест-Сасекс у вівторок відповідно до Закону про неправомірне використання комп’ютерів, в рамках розслідування кіберінциденту, що вплинув на Collins Aerospace.
За словами агенції, чоловік був звільнений під умовне заставу.
«Хоча цей арешт є позитивним кроком, розслідування події на ранніх етапах і продовжується», – зазначив Пол Фостер, заступник директора та керівник Національного підрозділу кіберзлочинності НКА.
Наслідки кібератаки
Кібератака в п’ятницю призвела до затримок у подорожах та перебоїв у обслуговуванні, включаючи невдачі з посадковими талонами на пункті відправлення та скасування деяких рейсів, оскільки більшість постраждалих аеропортів і авіаліній змушені були використовувати ручну реєстрацію.
RTX, велика оборонна компанія, що володіє Collins Aerospace, підтвердила у юридично необхідному повідомленні, поданому до Комісії з цінних паперів і бірж США в середу, що кібератака пов’язана з програмою-вимагачем.
У повідомленні 8-K, яке стало відомим TechCrunch, RTX описала інцидент як такий, що «включає програму-вимагач», не надавши подробиць щодо типу програм-вимагачів або злочинців, відповідальних за злам.
Компанія зазначила, що інцидент вплинув на їхнє програмне забезпечення для реєстрації, яке розміщується «на специфічних мережах клієнтів».
«Наші клієнти перейшли на резервні або ручні процеси і зіткнулися з певними затримками та скасуваннями рейсів», – повідомили в RTX.
Підтвердження RTX того, що причиною аварії став програм-вимагач, вперше оприлюднила європейська агенція з кібербезпеки ENISA в понеділок.