Napadači su došli do sustava koji južnoafričkim kontrolorima leta dostavljaju podatke o vremenu. Državna tvrtka Air Traffic and Navigation Services, koja vodi kontrolu leta u Južnoj Africi, u tom je okruženju pronašla zlonamjerni softver kakav se obično javlja u ranoj fazi napada ransomwareom, javljaju TimesLIVE i SC Media.

Podaci o vremenu određuju kako se letovi planiraju i kad zrakoplovi mogu sletjeti. Pogođeni sustavi su operativna tehnologija, računala koja upravljaju fizičkim uslugama, a ne uredskim poslom. U ovom slučaju prenose podatke od meteoroloških službi do kontrolnih tornjeva.

Zaustavljeno, ali nije gotovo

ATNS kaže da su njegovi timovi incident zaustavili i uklonili zlonamjerni softver. „Ipak, potrebna je sveobuhvatna forenzička istraga”, navodi tvrtka, koja je angažirala vanjske stručnjake.

Prema TimesLIVE-u, dokazi upućuju na to da su podaci slani na vanjske IP adrese u Kini. IP adresa pokazuje kamo su podaci otišli, a ne tko ih je poslao, i ATNS napadača nije imenovao. Glasnogovornik Khulu Phasiwe nije želio davati pojedinosti prije kraja istrage.

Koliko neba

Dva izvora razilaze se oko dosega agencije. TimesLIVE navodi da ATNS upravlja s više od 6 posto svjetskog zračnog prostora i vodi 21 zračnu luku, a SC Media piše o oko 10 posto.

Poremećaja u letovima nije bilo, a agencija kaže da je napad zaustavljen prije nego što se proširio.