170 lufthavne deler software. Hackerne slog den ud.

217 fly aflyst på én weekend. Ikke vejret. Et ransomware-angreb spredte sig via en fælles softwareplatform og lammede check-in på tværs af kontinenter.

Fredag aften den 19. september 2025 ramte et ransomware-angreb en softwareplatform, der styrer check-in, boarding og bagagehåndtering i 170 lufthavne verden over. Inden lørdag morgen stod personalet i Europas travleste terminaler med blokke, kuglepenne og papirboarding-kort.

Ét system, et helt kontinent nede

Platformen forbinder hundredvis af flyselskaber via et fælles netværk. Da ransomwaren fandt vej ind, spredte den sig gennem hele infrastrukturen. 217 fly blev aflyst. Ikke på grund af vejret.

En af Europas største lufthavne bad flyselskaberne halvere mandagens flyplan. En tysk hovedstadslufthavn havde over en times forsinkelse på alle afgange i tre dage. En irsk lufthavn genopbyggede serverne fra bunden og fløj IT-specialister ind fra USA. Europas travleste lufthavn vendte tilbage til manuel passagerbehandling i samtlige terminaler.

Et stort britisk flyselskab klarede sig bedre end de fleste. De havde et backup-system. Resten stod med papir og kuglepen.

600 procent stigning

En stor europæisk forsvars- og teknologikoncern dokumenterede i juni 2025, at cyberangreb mod luftfartsindustrien er steget 600 procent på ét år. EU’s cybersikkerhedsagentur placerer transport som en af unionens tre mest angrebne sektorer. SAMSIK vurderer truslen mod dansk transport som meget høj, med ransomware som den mest alvorlige angrebstype.

Derfor vælger angriberne transport

En produktionsvirksomhed kan miste et samlebånd i tre dage og komme igen. En lufthavn, der ikke kan checke passagerer ind, skaber kaos inden for få timer. Det ved angriberne. Det er derfor, de vælger transport.

Mønsteret er det samme på tværs af hele sektoren. Få leverandører betjener mange aktører. Ét svagt led, og konsekvenserne spreder sig langt ud over den virksomhed, der blev ramt. Det er den virkelighed, NIS2 nu kræver, at ledelsen forholder sig til.

Tre ting at gøre nu

Kortlæg jeres kritiske transportleverandører. Ikke kun dem I har kontrakt med, men dem der leverer software til dem. Spørg hvor mange andre aktører, der bruger samme system. Koncentrationsrisikoen er jeres risiko.

Test jeres analoge nødprocedure. Angrebet viste, at de lufthavne der havde øvet papirdrift, klarede sig markant bedre end dem, der ikke havde. Kan jeres organisation køre videre i to dage uden jeres primære system?

Kræv dokumentation fra jeres systemleverandør. Hvornår testede de sidst deres ransomware-beredskab? Hvis svaret er uklart, har I jeres svar.

Et leverandøraudit kan afdække, om jeres kritiske leverandørers beredskab matcher den risiko, de udgør for jeres drift. En penetrationstest viser, om jeres egne systemer holder, når angrebet kommer via leverandørkæden.

Hvornår testede I sidst, om jeres organisation kan fungere, når det system I er afhængige af, pludselig er væk?

Har du brug for en gennemgang af jeres leverandørrisiko og beredskab?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

På to måneder forsøgte svindlere at hente ti millioner kroner ud af virksomheders bankkonti. Ingen systemer blev hacket. Medarbejderne overførte pengene selv. Nordens største bank slår alarm Norges største bank slog alarm i begyndelsen af august. I juni og juli...

247 dage fra brud til opdagelse. Otte måneder i blinde.

247 dage fra brud til opdagelse. Otte måneder i blinde.

Hospitaler er stadig den dyreste branche at få et databrud i. Det har de været 13 år i træk. Men i år faldt prisen der, mens den steg for alle andre. Hvis I har brugt argumentet om, at I ikke er et hospital, er det argument blevet svagere. Det højeste gennemsnit...

Danske virksomheder laver mere it-sikkerhed selv. Er det en plan?

Danske virksomheder laver mere it-sikkerhed selv. Er det en plan?

Danske virksomheder køber mindre it-sikkerhed udefra og laver mere selv. Blandt de mindste er andelen steget fra 45 til 55 procent på ét år. Spørgsmålet er, om det var en beslutning. Tallene Ifølge officiel statistik brugte halvdelen af danske virksomheder med mindst...