Le FBI met en garde contre le groupe de cybercriminalité Sporsed Spider, qui cible l’industrie aéronautique aux États-Unis et au Canada. Les pirates usent de techniques d’ingénierie sociale pour accéder à des données sensibles, menaçant non seulement les grandes compagnies aériennes, mais également leurs fournisseurs.
Un avertissement du FBI
Le FBI a récemment alerté sur les activités du groupe de cybercriminalité connu sous le nom de Sporsed Spider, qui se concentre sur l’industrie aéronautique en Amérique du Nord. Selon l’agence, ce groupe utilise des méthodes d’ingénierie sociale afin de s’infiltrer dans les systèmes des compagnies aériennes.

« Ces acteurs s’appuient sur des techniques d’ingénierie sociale, souvent usurpant l’identification des employés ou des entrepreneurs pour tromper qu’il aide les bureaux à accorder l’accès », a déclaré le FBI via X.
Cible : toute l’écosystème aérien
Les attaques visent principalement les grandes sociétés et leurs fournisseurs informatiques tiers. Cela inclut tout individu impliqué dans « l’écosystème de la compagnie aérienne », c’est-à-dire aussi bien les vendeurs que les entrepreneurs. Le bureau fédéral précise que toute personne peut être en danger.
Une fois infiltrés, ces pirates volent des données sensibles pour extorquer des fonds et déploient souvent des ransomwares, soulignant un risque sérieux pour la sécurité numérique dans cette industrie vitale.
Réactions du secteur
Charles Carmakal, directeur technologique chez Mandiant, une entreprise spécialisée en cybersécurité appartenant à Google Cloud, souligne que son organisation est déjà au courant de plusieurs incidents touchant le secteur aérien. Sur LinkedIn, il recommande que « l’industrie prenne immédiatement des mesures pour resserrer ses processus de vérification d’identité ».
De même, Sam Rubin de l’unité 42, une équipe dédiée à la recherche sur les menaces maritime intégrée à Palo Alto Networks, alerte sur la nécessité d’être vigilant face aux attaques d’ingénierie sociale.
Incidents récents
Plusieurs compagnies ont signalé récemment avoir subi ou découvert des incidents liés à ces cyberattaques. WestJet, par exemple, a annoncé une intrusion impactant ses systèmes internes et applications avec une limite d’accès pour certains utilisateurs. Un porte-parole a affirmé avoir réalisé « des progrès significatifs » dans leur enquête en cours sur cet incident.
D’autre part, Hawaiian Airlines a partagé qu’elle avait éprouvé un « événement de cybersécurité » affectant ses systèmes informatiques sans compromettre son calendrier opérationnel ni le voyage client.
Malgré ces révélations alarmantes, aucune compagnie n’a fourni spécifiquement quels sont ceux ayant causé ces cybergags; néanmoins Southwest Airlines a assuré que ses systèmes étaient restés intacts lors de cette vague d’incidents.
Cette situation appelle ainsi à renforcer attention et vigilance face aux menaces croissantes pesant sur un secteur crucial comme celui-là.