Mit der Software lassen sich unter anderem Startgewichte, Landestrecken und die Auswirkungen eines Triebwerksausfalls berechnen. Das sogenannte Performance Engineers Tool von Boeing ist damit ein wichtiges Hilfsmittel für die Flugplanung. Und ausgerechnet dessen Quellcode soll nun in die Händen von Cyberkriminellen gelangt sein.
Das behauptet zumindest die Hackergruppe Everest. Wie das Fachportal Cybernews berichtet, hat sie Flydubai auf ihrer Veröffentlichungsplattform im Darknet aufgeführt. Zu den angeblich erbeuteten Daten gehört demnach ein vollständiges Installationspaket der Boeing-Software in der Version 3.2. Die Angreifer geben an, insgesamt 2827 Java-Quelldateien zu besitzen. Mehr als 2000 davon sollen ausdrücklich als vertraulich oder als Geschäftsgeheimnis des US-Flugzeugbauers gekennzeichnet sein.
Everest lieferte noch keine Beispiele für Diebstahl bei Flydubai
Ob das stimmt, ist allerdings völlig offen. Bislang hat Everest keine Beispiele der angeblich gestohlenen Dateien veröffentlicht. Die Gruppe beschränkt sich darauf, deren Inhalt aufzulisten. Flydubai hat sich bisher nicht zu all dem geäußert.
Die Liste der angeblich entwendeten Dokumente reicht weit über die Boeing-Software hinaus. So wollen die Hacker auch umfangreiche Schulungsmaterialien für die Boeing 737 NG besitzen. Darunter soll sich ein interaktiver Lehrgang mit Tausenden Unterrichtseinheiten befinden, der zahlreiche Flugzeugsysteme erklärt.
Auch Ausbildungsunterlagen von Flydubai geklaut
Dazu kommen laut Everest Unterlagen, mit denen sich Pilotinnen und Piloten auf besondere Situationen vorbereiten. Etwa auf Landungen bei schlechter Sicht, Flüge bei winterlichen Bedingungen oder anspruchsvolle Anflüge wie jenen auf Kathmandu. Auch interne betriebliche Anweisungen sollen betroffen sein. Die Hacker nennen außerdem ein vertrauliches Triebwerkshandbuch von CFM, Dokumente von Airbus und umfangreiche Luftfahrtreferenzwerke.
Für Flydubai könnte der behauptete Datendiebstahl aber noch aus einem anderen Grund problematisch werden. Denn die Gruppe will auch persönliche Informationen von 2862 Beschäftigten erbeutet haben. Insgesamt spricht sie von 17.053 Datensätzen aus den Jahren 2009 bis 2020. Sie sollen unter anderem Namen, Personalnummern, berufliche Funktionen und Angaben zu absolvierten Schulungen enthalten. Betroffen wären demnach nicht nur Cockpitcrews, sondern auch Kabinenpersonal, Ausbilder und Beschäftigte am Boden.
Flydubai hat sechs Tage für Verhandlungen
Cybernews zufolge hat Everest der Fluggesellschaft eine Frist von sechs Tagen gesetzt, um Verhandlungen aufzunehmen. Solche Ultimaten gehören zum Vorgehen der Gruppe. Sie versucht, Unternehmen mit der möglichen Veröffentlichung sensibler Informationen unter Druck zu setzen.
Sollte Everest die Daten tatsächlich besitzen und veröffentlich, könnten sie auch für weitere Angriffe genutzt werden. Die Sicherheitsfachleute von Cybernews warnen insbesondere vor gezielten Phishing-Versuchen. Denn wer weiß, welche Aufgaben ein Mitarbeiter übernimmt und welche Schulungen er absolviert hat, könnte diese Informationen nutzen, um bei Kontaktversuchen glaubwürdiger aufzutreten und möglicherweise an weitere vertrauliche Daten zu gelangen.
Everest war verantwortlich für Angriff auf Collins Aerospace
Im Fall von Flydubai bleibt dagegen vorerst die entscheidende Frage unbeantwortet: Hat Everest tatsächlich Zugriff auf die genannten Informationen erhalten, oder versucht die Gruppe, die Fluggesellschaft allein mit ihren Behauptungen unter Druck zu setzen? Bislang gibt es keine veröffentlichten Datenproben, die den angeblichen Angriff belegen.
Flydubai gerade eh in einer sehr schwierigen Lage
Leidenschaft für Luftfahrt reicht uns nicht. Es braucht auch journalistische Sorgfalt, Erfahrung und kritische Distanz. Genau dafür steht unsere Redaktion. Mit Ihrem Abo unterstützen Sie diese Arbeit – und lesen aeroTELEGRAPH werbefrei für den Preis von einem Kaffee im Monat. Jetzt hier klicken und abonnieren