Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Cyberaanval luchthavens

20-09-2025, 17:14 door VM, 11 reacties
Laatst bijgewerkt: 20-09-2025, 17:26
Verschillende Europese luchthavens hebben melding gemaakt van een cyberaanval bij een externe leverancier van incheck en boarding systemen. Daardoor zijn vluchten vanaf onder meer Brussels Airport vertraagd of geschrapt.

Het gaat om systemen van de Amerikaanse leverancier Collins Arrow space. Een woordvoerder van dat bedrijf zegt tegen politico dat er een cyber relateerde verstoring heeft plaatsgevonden. Het betreft hier zijn Arinc cMUSE software. Het zou gaan bij bepaalde luchthavens in Duitsland, Engeland en België en niet bij Nederlandse luchthavens.

In België hebben op het moment van schrijven minstens 15 vluchten vertraging opgelopen en zijn er minstens negen geannuleerd wegens deze cyberaanval. De Britse National cyber security center van het Verenigd Koninkrijk doet samen met Collins Arrow space onderzoek naar deze precieze impact van de aanval.

Het is niet duidelijk waar de aanval vandaan komt.

https://www.luchtvaartnieuws.nl/nieuws/categorie/3/airports/nederlandse-luchthavens-niet-getroffen-door-cyberaanval
Reacties (11)
20-09-2025, 17:30 door Anoniem
Mijn familie heeft hier gelukkig niet mee te maken gehad, maar ik kan wel zeggen dat het buitengewoon vervelend is als je vlucht wordt geschrapt. In ons geval kregen ze maar een deel van de schade vergoed.
20-09-2025, 19:36 door Anoniem
Die in Nederland hadden we al op 27 augustus '24, toen heeft KPN de klok gelijk gezet met al dat oude dat nog op het glasvezelnetwerk zat.

Of Nederland daarmee op het moreel goede spoor is gaan lopen, is natuurlijk de vraag, voor IT/ICT historici, en afhankelijk van de vraag die je stelt, en in hoeverre die "in the know" zich gedeist moe(s)ten houden.

https://www.geenstijl.nl/5178280/eindhoven
https://www.security.nl/posting/855507/Vliegverkeer+op+Eindhoven+Airport+platgelegd+door+netwerkstoring
https://tweakers.net/nieuws/225876/vliegverkeer-eindhoven-airport-ligt-plat-door-storing-bij-defensie.html

De rest van de zogenaamde "common sense" wetenswaardigheden staan wellicht niet meer online, maar het is natuurllijk bekend hoe dat verhaal verder ging.

Niet duidelijk waar de aanval vandaan kwam. Russen misschien? Of die Russen die hier niets mee te maken wilden hebben, maar voor karretjes ingespannen zijn hun capaciteit op andere zaken te moeten richten, dan wat werkelijk van (lands)belang is.
20-09-2025, 21:25 door Anoniem
Schiphol en de luchthavens in Frankfurt en Hamburg zijn niet getroffen. Een woordvoerder van de Europese Commissie zegt tegen persbureau Reuters dat er momenteel geen aanwijzingen zijn voor een "wijdverbreide of ernstige aanval". Het is nog onduidelijk wie er achter de cyberaanval zit.

https://nos.nl/artikel/2583336-ook-morgen-geannuleerde-vluchten-op-brussels-airport-door-cyberaanval
Gisteren, 08:18 door Anoniem
Door Anoniem: Die in Nederland hadden we al op 27 augustus '24, toen heeft KPN de klok gelijk gezet met al dat oude dat nog op het glasvezelnetwerk zat.
Ik heb geen informatie over specifieke gebeurtenissen op 27 augustus 2024 met betrekking tot KPN.

Kunt u meer details geven over wat er toen gebeurde?
Gisteren, 12:01 door Anoniem
Door Anoniem: Kunt u meer details geven over wat er toen gebeurde?

Eindhoven Airport, en allerlei overheidsdiensten waaronder DigiD, vertoonden een netwerkstoring. Bronnen lieten RTL Nieuws en De Telegraaf weten dat het om het Netherlands Armed Forces Integrated Network (NAFIN) van KPN ging.

https://www.security.nl/search?keywords=KPN+NAFIN&sort=date&order=desc
Gisteren, 12:30 door Anoniem
Door Anoniem:
Door Anoniem: Die in Nederland hadden we al op 27 augustus '24, toen heeft KPN de klok gelijk gezet met al dat oude dat nog op het glasvezelnetwerk zat.
Ik heb geen informatie over specifieke gebeurtenissen op 27 augustus 2024 met betrekking tot KPN.

Kunt u meer details geven over wat er toen gebeurde?

In 2024 waren er netwerkproblemen bij defensie. En omdat het civiele vliegveld Eindhoven Airport zich op de militaire vliegbasis Eindhoven bevindt en daardoor onder het beheer van Defensie valt, werd de luchthaven ook getroffen door de problemen.

Maar dat had helemaal niets te maken met een cyberaanval.

Net zoals TS schrijft dat 'verschillende' luchthavens getroffen werden door een cyberaanval. Dat betrof alleen luchthaven Brussel.
Gisteren, 17:31 door Anoniem
En de problemen zijn nog niet voorbij.
Volgens de NOS wordt maandag a.s. (22 september) de helft van de vluchten geannuleerd. In Berlijn, Dublin en Heathrow houden de problemen ook nog steeds aan.

Meer info voor de reizigers:
https://nos.nl/artikel/2583474-problemen-door-cyberaanval-op-europese-vliegvelden-nog-niet-voorbij
Gisteren, 21:24 door Anoniem
Uit de media (of afdeling communicatie als het om interne bedrijfs/organisatienetwerken gaat) is lastig te beoordelen of het om storing of aanval gaat.

Dat is altijd al bij grootschalige calamitateiten geweest. Soms ook om de honeypot nog even open te zetten, mochten er vermoedens zijn dat er van binnenuit gerommeld is, iets dat bij universiteiten nog al eens het geval is.

Ik ken in ieder geval een paar zaken uit het verleden, dat er een geheel andere reden als verklaring werd opgegeven, dan werkelijk aan de hand was. Soms ook door justitieel onderzoek, of bezoek van hoger- en/of buitenaf.
Vandaag, 10:57 door Anoniem
'Update voor problemen met inchecksoftware Europese luchthavens bijna gereed'
maandag 22 september 2025, 09:39 door Redactie

https://www.security.nl/posting/905573/%27Update+inchecksoftware+Europese+luchthavens+bijna+gereed%27
Vandaag, 15:27 door Anoniem
Door Anoniem: Uit de media (of afdeling communicatie als het om interne bedrijfs/organisatienetwerken gaat) is lastig te beoordelen of het om storing of aanval gaat.

Dat is altijd al bij grootschalige calamitateiten geweest. Soms ook om de honeypot nog even open te zetten, mochten er vermoedens zijn dat er van binnenuit gerommeld is, iets dat bij universiteiten nog al eens het geval is.

Ik ken in ieder geval een paar zaken uit het verleden, dat er een geheel andere reden als verklaring werd opgegeven, dan werkelijk aan de hand was. Soms ook door justitieel onderzoek, of bezoek van hoger- en/of buitenaf.

Ransomeware.

https://www.security.nl/posting/905635/Verstoringen+op+Europese+luchthavens+veroorzaakt+door+ransomware-aanval
Vandaag, 16:14 door Anoniem
Door Anoniem:
Door Anoniem: Kunt u meer details geven over wat er toen gebeurde?

Eindhoven Airport, en allerlei overheidsdiensten waaronder DigiD, vertoonden een netwerkstoring. Bronnen lieten RTL Nieuws en De Telegraaf weten dat het om het Netherlands Armed Forces Integrated Network (NAFIN) van KPN ging.

https://www.security.nl/search?keywords=KPN+NAFIN&sort=date&order=desc

Zette het bestaan van glasvezelnetwerk NAFIN op de politieke agenda, toen was er speculatie, door de vertraging van verhuizing op het Binnenhof, vanwege een zestig tal ambtenaren, betrokken met staatsgeheimen.

Vandaag:

https://www.security.nl/posting/905639/Staatssecretaris+bestempelt+defensienetwerk+NAFIN+niet+als+vitale+infrastructuur

14 augustus, paar weken voor de storing / groot onderhoud:
https://www.security.nl/posting/853674/Defensiespecialist%3A+staatsgeheimen+Binnenhof+vereisen+aparte+verbinding
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.