Il rischio cyber dell'aviazione: un problema che si nasconde a terra
Il rischio cyber nell'aviazione è un problema complesso che spesso viene mal compreso. Secondo Eliran Almog, CEO di Cyviation, le perdite finanziarie derivanti da attacchi informatici avvengono principalmente a terra, mentre gli aerei rimangono in gran parte non monitorati. Questo divario crea una situazione in cui le compagnie aeree sono esposte a rischi significativi senza adeguate difese.
Le vulnerabilità a terra e l'importanza della catena di fornitura dei dati
Almog sottolinea che la maggior parte delle perdite finanziarie derivanti da attacchi informatici avvengono a terra, dove si gestiscono le prenotazioni, le operazioni di manutenzione, la pianificazione del personale e le operazioni aeroportuali. Questi sistemi sono spesso bersaglio di ransomware e altri attacchi informatici. Al contrario, gli aerei stessi non hanno causato perdite materiali per le compagnie aeree finora.
Tuttavia, gli aerei non sono del tutto irrilevanti. Essi consumano costantemente dati provenienti da terra, come database di navigazione, dati di performance, contenuti per l'Electronic Flight Bag (EFB) e software caricabile. Questi dati formano una catena di fornitura che non viene monitorata adeguatamente. La vera sfida non è tanto il "hacking" di un aereo in volo, ma piuttosto la sicurezza della catena di fornitura dei dati che alimenta l'aereo.
GNSS jamming: un attacco che sfugge ai tradizionali sistemi di monitoraggio
Uno dei comportamenti degli attaccanti che sorprende i tradizionali analisti di sicurezza operativa (SOC) è il disturbo del sistema di posizionamento globale (GNSS). Questo tipo di attacco non lascia traccia nei sistemi di monitoraggio tradizionali come i SIEM (Security Information and Event Management). I piloti possono ricevere false posizioni o i sistemi inerziali possono degradarsi, richiedendo manutenzione al landing. Tuttavia, non ci sono log o alert nei sistemi di monitoraggio, rendendo difficile per gli analisti rilevare e rispondere a questi attacchi.
La vulnerabilità del PX4 Autopilot e l'importanza dell'autenticazione
Un altro esempio di vulnerabilità nel settore dell'aviazione è il CVE-2026-1579 nel PX4 Autopilot, il software di controllo di volo utilizzato in una vasta gamma di droni e UAV. Questo software accetta messaggi non firmati, permettendo a un attaccante nella stessa rete di controllare l'aeromobile. La vulnerabilità non richiede una catena di exploit sofisticata, ma semplicemente sfrutta il fatto che il sistema non autentica i comandi.
Questo esempio illustra un problema più ampio nel settore dell'aviazione: molti sistemi critici per la sicurezza non hanno meccanismi di autenticazione. Invece di cercare di bypassare le protezioni, gli attaccanti possono semplicemente sfruttare l'assenza di autenticazione per prendere il controllo dei sistemi.
L'Electronic Flight Bag e la catena di fornitura dei dati
L'Electronic Flight Bag (EFB) è un tablet utilizzato dai piloti per accedere a dati di performance e carte di navigazione. Sebbene sia un punto di ingresso sottovalutato, la vera esposizione risiede nella catena di fornitura dei dati che lo alimenta. Questa catena è la stessa che fornisce software caricabile agli aerei. La sfida è garantire l'integrità e la provenienza dei dati caricati e la capacità di ricostruire cosa è stato caricato in seguito. La maggior parte degli operatori non è in grado di fare nessuna delle due cose.
La necessità di digital twin per la sicurezza degli aerei
Almog suggerisce l'uso di gemelli digitali per migliorare la sicurezza degli aerei. I gemelli digitali permettono di modellare i sottosistemi e i percorsi di comunicazione degli aerei in modo da poter testare le parti caricabili contro input ostili prima che raggiungano la flotta o riprodurre un evento per determinare se sia stato causato da un attacco informatico o da un guasto.
I gemelli digitali possono aiutare a mappare le vulnerabilità e le tecniche di attacco contro un framework come AV-ATT&CK, un'estensione dell'MITRE ATT&CK specifica per l'aviazione. Questo framework copre tecniche come il spoofing GPS e la manipolazione del TCAS (Traffic Collision Avoidance System).
La gestione dei dati operativi e la fiducia tra le parti
Le compagnie aeree sono spesso riluttanti a condividere dati operativi con i produttori di aeromobili (OEM) per motivi commerciali. Cyviation affronta questo problema mantenendo l'infrastruttura isolata per ogni cliente, garantendo che i dati di una compagnia aerea non vengano mai a contatto con quelli di un'altra. Le analisi vengono eseguite sotto il controllo dell'utente e solo i risultati specifici vengono condivisi.
Un programma di sicurezza credibile per una compagnia aerea con 30 aerei
Per una compagnia aerea con 30 aerei e solo due persone nel team di sicurezza informatica, la priorità dovrebbe essere la gestione delle minacce, l'ingegneria delle rilevazioni e la visibilità degli aerei. La prima fase dovrebbe essere un inventario completo del software presente sulla flotta e delle dipendenze. Successivamente, dovrebbe concentrarsi sulla sicurezza dei sistemi a terra, come l'implementazione dell'autenticazione a più fattori (MFA) e la gestione degli accessi amministrativi e dei fornitori.
Infine, la compagnia aerea dovrebbe investire nella visibilità degli aerei, acquistando soluzioni di monitoraggio piuttosto che svilupparle internamente. Un gemello digitale condiviso può aiutare a rispondere rapidamente a incidenti senza la necessità di indagini lunghe e complesse. È anche essenziale redigere un piano di risposta agli incidenti per essere preparati a gestire le prime ore di un attacco.
Il rischio cyber nell'aviazione è un problema complesso che richiede un approccio equilibrato. Le compagnie aeree devono investire nella sicurezza dei sistemi a terra, dove le perdite finanziarie sono più probabili, e migliorare la visibilità e la sicurezza degli aerei attraverso l'uso di gemelli digitali e altre soluzioni tecnologiche. La gestione dei dati operativi e la fiducia tra le parti coinvolte sono fondamentali per garantire un approccio alla sicurezza informatica efficace e sostenibile.
L'Evoluzione della Sicurezza Cyber nell'Aviazione: Sfide e Soluzioni Emergenti
Mentre il settore aeronautico continua a evolversi, le minacce cyber rappresentano una sfida in costante crescita. Le vulnerabilità nei sistemi a terra rimangono il principale punto di attacco, ma le innovazioni tecnologiche stanno aprendo nuove prospettive per la sicurezza degli aerei.
L'Impatto delle Interferenze GNSS
Le interferenze GNSS (Global Navigation Satellite System) rappresentano una minaccia crescente, particolarmente rilevante nelle regioni del Mediterraneo Orientale, del Mar Nero e del Golfo Persico. Queste interferenze possono portare a posizioni false o alla degradazione dei sistemi inerziali, richiedendo manutenzione al momento dell'atterraggio. Tuttavia, a differenza delle minacce tradizionali, queste interferenze non lasciano tracce nei sistemi di monitoraggio tradizionali come i SIEM (Security Information and Event Management), rendendo difficile la loro rilevazione e gestione.
Vulnerabilità nei Sistemi di Controllo del Volo
Un esempio significativo di vulnerabilità è rappresentato dalla falla CVE-2026-1579 nel software PX4 Autopilot, utilizzato in numerosi droni e UAV. Questa vulnerabilità permette a un attaccante sulla stessa rete di inviare comandi non firmati, prendendo il controllo del velivolo. La mancanza di autenticazione nei canali di comunicazione critici è un problema comune in molti sistemi aeronautici, rendendo necessarie soluzioni innovative per garantire la sicurezza.
L'Electronic Flight Bag: Un Punto di Accesso Sottovalutato
L'Electronic Flight Bag (EFB) è spesso considerato un punto di accesso sottovalutato, ma la vera minaccia risiede nella catena di carico dei dati. Gli EFB sono dispositivi tablet utilizzati dai piloti per accedere a dati di performance e carte di navigazione, ma la sicurezza della catena di carico dei dati è cruciale. La capacità di verificare l'integrità e la provenienza dei dati caricati e di ricostruire cosa è stato caricato è essenziale per prevenire attacchi.
L'Importanza dei Gemelli Digitali
I gemelli digitali rappresentano una soluzione promettente per migliorare la sicurezza degli aerei. Questi modelli digitali permettono di testare le parti caricabili contro input ostili prima che raggiungano la flotta o di riprodurre eventi per determinare se siano stati causati da attacchi informatici o da guasti. I gemelli digitali possono essere mappati contro framework come AV-ATT&CK, che copre tecniche di attacco specifiche per l'aviazione, come lo spoofing GPS e la manipolazione del TCAS.
La Gestione dei Dati Operativi e la Fiducia tra le Parti
La gestione dei dati operativi è un aspetto critico per la sicurezza aeronautica. Le compagnie aeree sono spesso riluttanti a condividere dati operativi con i produttori di aeromobili per motivi commerciali. Soluzioni come l'infrastruttura isolata per ogni cliente possono garantire che i dati di una compagnia aerea non vengano mai a contatto con quelli di un'altra, mantenendo la fiducia tra le parti.
Un Programma di Sicurezza per Compagnie Aeree di Medie Dimensioni
Investire nella visibilità degli aerei attraverso soluzioni di monitoraggio e l'uso di gemelli digitali condivisi può aiutare a rispondere rapidamente a incidenti senza la necessità di indagini lunghe e complesse. La redazione di un piano di risposta agli incidenti è essenziale per essere preparati a gestire le prime ore di un attacco.
Il rischio cyber nell'aviazione richiede un approccio equilibrato che tenga conto sia della sicurezza dei sistemi a terra che di quella degli aerei. Le compagnie aeree devono investire in soluzioni tecnologiche avanzate come i gemelli digitali e garantire la gestione sicura dei dati operativi. La collaborazione tra le parti coinvolte e la creazione di un piano di risposta agli incidenti sono fondamentali per garantire un approccio alla sicurezza informatica efficace e sostenibile.
Nota Editoriale e Disclaimer
Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.
GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.
Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.
Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.