
Fredag aften den 19. september 2025 ramte et ransomware-angreb en softwareplatform, der styrer check-in, boarding og bagagehåndtering i 170 lufthavne verden over. Inden lørdag morgen stod personalet i Europas travleste terminaler med blokke, kuglepenne og papirboarding-kort.
Ét system, et helt kontinent nede
Platformen forbinder hundredvis af flyselskaber via et fælles netværk. Da ransomwaren fandt vej ind, spredte den sig gennem hele infrastrukturen. 217 fly blev aflyst. Ikke på grund af vejret.
En af Europas største lufthavne bad flyselskaberne halvere mandagens flyplan. En tysk hovedstadslufthavn havde over en times forsinkelse på alle afgange i tre dage. En irsk lufthavn genopbyggede serverne fra bunden og fløj IT-specialister ind fra USA. Europas travleste lufthavn vendte tilbage til manuel passagerbehandling i samtlige terminaler.
Et stort britisk flyselskab klarede sig bedre end de fleste. De havde et backup-system. Resten stod med papir og kuglepen.
600 procent stigning
En stor europæisk forsvars- og teknologikoncern dokumenterede i juni 2025, at cyberangreb mod luftfartsindustrien er steget 600 procent på ét år. EU’s cybersikkerhedsagentur placerer transport som en af unionens tre mest angrebne sektorer. SAMSIK vurderer truslen mod dansk transport som meget høj, med ransomware som den mest alvorlige angrebstype.
Derfor vælger angriberne transport
En produktionsvirksomhed kan miste et samlebånd i tre dage og komme igen. En lufthavn, der ikke kan checke passagerer ind, skaber kaos inden for få timer. Det ved angriberne. Det er derfor, de vælger transport.
Mønsteret er det samme på tværs af hele sektoren. Få leverandører betjener mange aktører. Ét svagt led, og konsekvenserne spreder sig langt ud over den virksomhed, der blev ramt. Det er den virkelighed, NIS2 nu kræver, at ledelsen forholder sig til.
Tre ting at gøre nu
Kortlæg jeres kritiske transportleverandører. Ikke kun dem I har kontrakt med, men dem der leverer software til dem. Spørg hvor mange andre aktører, der bruger samme system. Koncentrationsrisikoen er jeres risiko.
Test jeres analoge nødprocedure. Angrebet viste, at de lufthavne der havde øvet papirdrift, klarede sig markant bedre end dem, der ikke havde. Kan jeres organisation køre videre i to dage uden jeres primære system?
Kræv dokumentation fra jeres systemleverandør. Hvornår testede de sidst deres ransomware-beredskab? Hvis svaret er uklart, har I jeres svar.
Et leverandøraudit kan afdække, om jeres kritiske leverandørers beredskab matcher den risiko, de udgør for jeres drift. En penetrationstest viser, om jeres egne systemer holder, når angrebet kommer via leverandørkæden.
Hvornår testede I sidst, om jeres organisation kan fungere, når det system I er afhængige af, pludselig er væk?
Har du brug for en gennemgang af jeres leverandørrisiko og beredskab?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.



