Sajber prijetnje u avijaciji: zašto su podaci putnika sve češća meta
Nedavna vijest iz regiona ponovo je podsjetila koliko je vazduhoplovstvo danas povezano sa digitalnim svijetom. Slovenačka Agencija za civilno vazduhoplovstvo bila je meta sajber napada, u kojem je kompromitovana web aplikacija namijenjena registraciji i obuci operatora dronova. Iako nije potvrđeno u kojoj mjeri su podaci preuzeti, postoji sumnja da su potencijalno obuhvaćeni i lični podaci pilota dronova. Ono što je važno naglasiti jeste da bezbjednost letenja nije bila ugrožena — ali ovaj događaj jasno pokazuje koliko je digitalna infrastruktura postala kritičan dio vazduhoplovstva.
Upravo u tom kontekstu treba posmatrati i širu sliku koju donosi najnoviji izvještaj EUROCONTROL EATM-CERT tima za prvi kvartal 2026. godine. Dok putnici širom svijeta planiraju putovanja, kupuju karte i prate status svojih letova, u pozadini se odvija jedna druga, mnogo manje vidljiva borba — između sistema koji upravljaju vazdušnim saobraćajem i sve sofisticiranijih sajber napadača.
Jedna od najupadljivijih pojava jeste stabilan, ali povišen broj ransomware napada — vrste sajber napada u kojem napadači zaključavaju sisteme ili podatke i traže otkup za njihovo otključavanje. Situaciju bismo mogli uporediti sa konstantnom turbulencijom: nije nova, ali zahtijeva stalnu pažnju. Ono što je posebno zanimljivo jeste da se isti akteri ponavljaju iz kvartala u kvartal. Grupe poput Qilin, Play ili INC Ransom nisu „jednokratni napadači“, već dugoročno prisutni igrači koji dobro poznaju vazduhoplovni sektor. Upravo ta upornost ukazuje da avijacija nije slučajna meta, već pažljivo odabran cilj.
Još jedna važna, ali često zanemarena priča odnosi se na lanac snabdijevanja. Dok se najviše pažnje posvećuje avio-kompanijama i aerodromima, napadači sve češće ciljaju njihove dobavljače — od IT kompanija do servisnih provajdera. Razlog je jednostavan: lakše je ući „na mala vrata“ nego direktno napadati glavne sisteme. Iako u prvom kvartalu 2026. nije potvrđeno da je neki takav napad direktno uticao na operacije letenja, potencijal za takav scenario svakako postoji.
Možda najzanimljiviji dio izvještaja odnosi se na prevare koje uključuju lažne web-sajtove avio-kompanija i aerodroma. Ovi napadi prate sezonske trendove — pojačavaju se tokom praznika i ljetne sezone, kada je broj putnika najveći. Drugim riječima, sajber kriminalci veoma pažljivo prate turističke navike. Još jedan „trik“ koji koriste jeste iskorištavanje geopolitičkih kriza, kada putnici češće traže informacije i lakše mogu da nasjednu na lažne stranice. Dobra vijest je da ovakvi napadi uglavnom ne utiču na same letačke operacije — ali finansijska šteta za putnike i kompanije može biti značajna.
U izvještaju se pominje i fenomen haktivizma — sajber napada motivisanih političkim razlozima. Ove aktivnosti su postale gotovo „standardna pozadinska buka“ od 2022. godine, naročito u kontekstu geopolitičkih tenzija. Iako većina ovih napada ima ograničen operativni uticaj, njihova učestalost pokazuje da vazduhoplovstvo ostaje simbolično važna meta.
Ako bismo izdvojili jednu ključnu pouku iz ovog izvještaja, ona bi bila prilično jednostavna: napadači mijenjaju alate, ali ne i navike. Dok se odbrambeni sistemi često fokusiraju na tehničke indikatore napada, stručnjaci sve više ukazuju da je važnije pratiti ponašanje samih napadača — njihove metode, ciljeve i obrasce. Drugim riječima, razumijevanje „psihologije“ sajber napada postaje jednako važno kao i tehnička zaštita.
Zanimljivo je i da veliki broj incidenata nikada ne dobije svoj „epilog“ u javnosti. Kompanije rijetko otkrivaju detalje o tome da li je napad imao stvarni uticaj na operacije. To znači da je prava slika stanja često djelimično skrivena — što dodatno otežava procjenu rizika.
Ipak, uprkos svim ovim izazovima, važno je naglasiti da vazduhoplovna industrija ostaje jedan od najregulisanijih i najbezbjednijih sektora na svijetu. Sajber bezbjednost je postala sastavni dio te bezbjednosti, baš kao što su to nekada postali radar ili sistemi kontrole letenja.
Na kraju, možda najzanimljivija „zanimljivost“ iz ovog izvještaja jeste koliko su sajber prijetnje postale predvidive. Iako djeluju složeno i misteriozno, mnoge od njih prate jasni obrasci — što znači da, uz pravi pristup, mogu biti i spriječene. U tome leži i optimizam: u digitalnom nebu, baš kao i u onom stvarnom, dobro planiranje i praćenje situacije i dalje prave razliku.
