Persisten las interrupciones en aeropuertos europeos tras ciberataque de ransomware
Varios aeropuertos destacados de Europa continúan enfrentando problemas operativos significativos días después de haber sido víctimas de un ciberataque de ransomware, según informan medios y expertos en ciberseguridad. La incidencia, que comenzó a principios de semana, ha afectado a redes internas y servicios críticos, ralentizando el procesamiento de vuelos y dificultando la gestión de equipajes y la atención al pasajero.
El alcance del ataque y los aeropuertos afectados
Fuentes oficiales confirmaron que la propagación del malware comprometió los sistemas informáticos en al menos cinco aeropuertos principales, incluidos hubs internacionales de Alemania y Francia. Si bien no se han divulgado los nombres de todos los aeropuertos afectados por motivos de seguridad, se han registrado retrasos y cancelaciones en rutas internacionales y nacionales.
- Líneas aéreas: Han tenido que recurrir a procedimientos manuales para el embarque y la facturación.
- Seguridad aeroportuaria: Los sistemas de control de acceso y videovigilancia registraron interrupciones puntuales.
- Información al pasajero: Los paneles y aplicaciones de información han mostrado datos incompletos o erróneos.
Cibercriminales piden rescate: nueva ola de ransomware en infraestructuras críticas
Los atacantes, que se atribuyen a un grupo conocido por campañas de ransomware coordinadas, exigieron un pago millonario a cambio de liberar los sistemas capturados. Las autoridades europeas, en colaboración con agencias internacionales de ciberseguridad, han desaconsejado cualquier tipo de pago y se centran en la recuperación de servicios y la investigación del incidente.
Respuesta de las autoridades y medidas de contención
Las autoridades de transporte y los equipos de TI de los aeropuertos han puesto en marcha protocolos de emergencia, apoyados por el Centro Europeo de Seguridad Cibernética (ENISA) y otras agencias especializadas. El proceso de restauración se está realizando de forma gradual para evitar la reinfección de sistemas críticos.
- Implementación de backups offline para restauración de datos.
- Refuerzo de los sistemas de monitorización y respuesta ante incidentes.
- Evaluación de vulnerabilidades para evitar futuros ataques.
Recomendaciones para empresas y profesionales del sector
Desde el sector de la aviación se recomienda a los CTO, responsables de sistemas y desarrolladores revisar y fortalecer sus protocolos de ciberseguridad, realizar simulacros de respuesta ante incidentes y mantener actualizado el software de infraestructura crítica. Para información actualizada sobre ciberataques recientes en infraestructuras aeroportuarias, puede consultarse la web de EASA (Agencia de la Unión Europea para la Seguridad Aérea).
El incidente subraya la creciente amenaza de los ciberataques a las infraestructuras críticas y la necesidad de colaboración internacional para garantizar la seguridad y continuidad operativa en el sector del transporte aéreo europeo.

