
Авіакомпанія Delta Air Lines розслідує появу неавторизованої мережі Wi-Fi на борту рейсу з Лас-Вегаса до Атланти, на якому перебували пасажири, що відвідали конференцію хакерів DEF CON.
Компанія повідомила BleepingComputer, що інцидент стався напередодні на рейсі 591 і не вплинув на безпеку пасажирів чи бортових систем літака.
«Ми співпрацюватимемо з правоохоронними органами та авіаційними регуляторами для ретельного розслідування інциденту», — заявив представник компанії.

«Одним із початкових висновків є те, що на борту літака протягом короткого часу під час польоту існувала неавторизована мережа Wi-Fi, яка не була надана, керована чи поставлена Delta».
Дізнавшись про неавторизовану бездротову мережу, екіпаж протягом майже 30 хвилин вимикав функціонал Wi-Fi на літаку.
Wi-Fi deauth attack
За повідомленнями в Інтернеті, кілька пасажирів, які поверталися з конференції хакерів DEF CON 34, нібито здійснили атаку Wi-Fi deauthentication під час польоту, відключивши інших пасажирів від бортової бездротової мережі.
Під час атаки deauthentication клієнти, підключені до мережі Wi-Fi, отримують підроблені пакети, які видаються за справжню точку доступу (AP), повідомляючи їм про необхідність відключення.
Зловмисник може відстежувати бездротовий трафік, щоб ідентифікувати MAC-адресу точки доступу, а потім підробити кадри deauthentication з адресою AP як джерелом і надіслати їх підключеним клієнтам.
Неодноразово надсилаючи підроблені кадри deauthentication, зловмисник може постійно відключати клієнтів від точки доступу, потенційно спричиняючи стан відмови в обслуговуванні. Мережі, що використовують Protected Management Frames (PMF), можуть пом’якшити цей тип атаки з підробленими кадрами керування.
Постійно надсилаючи підроблені кадри deauthentication, зловмисник може тримати клієнтів відключеними від легітимної точки доступу.
Зазвичай хакери використовують атаки deauthentication, щоб змусити клієнтів перепідключитися до шахрайської точки доступу (наприклад, evil twin), перехопити трафік або спрямувати цілі на шкідливі сторінки.
Rogue Wi-Fi network
Turbine Traveller, авіатехнік з Найробі, повідомляє, що повідомлення, надіслані екіпажем рейсу 591 Delta Air Lines через систему ACARS (Aircraft Communications Addressing and Reporting System), свідчать про те, що деякі пасажири змогли заблокувати Wi-Fi літака та транслювати шахрайську мережу під назвою “Delta WiFi Fast”:
«У НАС Є ПАСАЖИРИ,
ЯКІ БУЛИ НА КІБЕРКОНФЕРЕНЦІЇ В ЛАС… ВОНИ ЗМОГЛИ ЗАБЛОКУВАТИ НАШ WIFI ТА ТРАНСЛЮВАТИ СВІЙ СИГНАЛ».
«У НАС Є ПАСАЖИР, ЯКИЙ СТВОРИВ ШАХРАЙСЬКИЙ WIFI ПІД НАЗВОЮ DELTA WIFI FAST. МИ ВВАЖАЄМО, ЩО ВОНИ НАМАГАЮТЬСЯ ОБДУРИТИ ІНШИХ ПАСАЖИРІВ».

Мері Перро, член онлайн-груп часто літаючих пасажирів без офіційної приналежності до Delta Air Lines, стверджує, що фальшива мережа Wi-Fi показувала фішингову сторінку, яка збирала «персональні облікові дані та дані для входу в Google».
Після того, як літак прибув до воріт, федеральні органи влади та аеропортова поліція піднялися на борт літака, щоб допитати підозрюваних та вилучити їхнє портативне обладнання Wi-Fi, повідомила Перро.
Підозрювані нібито відвідували конференцію хакерів DEF CON 34 у Лас-Вегасі.
Представник Delta Air Lines повідомив BleepingComputer, що літак був Boeing 757 з шістьма членами екіпажу та 199 пасажирами. Компанія заявила, що жодної надзвичайної ситуації з авіадиспетчером оголошено не було.
Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.
Blue Report 2026 вимірює захист за техніками на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Get the report
Related Articles:
Levi Strauss & Co. повідомляє, що хакери викрали корпоративні дані внаслідок кібератаки
Справжні електронні листи, захоплені платежі: два ланцюжки атак H1 2026
Атака фішингу з аудиту безпеки COLDCARD встановлює інструмент віддаленого доступу
Як фішинг на основі ШІ назавжди знищив блокування списків
Фішинговий сервіс імітує RingCentral для викрадення облікових записів Microsoft 365
- DEF CON
- Delta Air Lines
- Hacker
- Phishing
- Wi-Fi
- WiFi deauth
- WiFi deauth attack
Ionut Ilascu
Ionut Ilascu – технологічний журналіст, який зосереджується на всіх аспектах кібербезпеки. Його статті охоплюють теми шкідливого програмного забезпечення, вразливостей, експлойтів та методів захисту, а також досліджень та інновацій у сфері інформаційної безпеки. Його роботи були опубліковані Bitdefender, Netgear, The Security Ledger та Softpedia.
- Previous Article
- Next Article
Comments
-
GenXFatty – 10 hours ago
Тож якась «гнида» з-за кордону ділиться внутрішніми корпоративними комунікаціями. Це більша загроза?
У них немає бортових інструментів, щоб довести щось, крім, можливо, того, що хтось транслював шахрайську SSID, жартома чи ні.
Людям потрібно бути обережними при визначенні атрибуції та/або намірів, якщо тільки намір не доведений.
Ми не можемо навіть стверджувати, що це був учасник DEFCon.
Саме такі статті криміналізують тисячі етичних дослідників безпеки, які працюють над захистом нас усіх, включаючи мене. - nosnaC – 10 hours ago
Звучить так, ніби хтось транслював evil twin, лол. Хоча це те, що буквально будь-хто може зробити за 5 хвилин у Google, будемо чесними… це точно був учасник DEFCON. Здається, вони повністю перебільшують це.
- Elastoer – 4 hours ago
Як саме ці хлопці на рейсі проводять “етичні дослідження безпеки”, відключаючи пристрої в мережі Wi-Fi літака? Чи мали вони дозвіл авіакомпанії на проведення цього? Якщо ні, то вони скоюють федеральний злочин.
- -Badger- – 5 hours ago
Скріпт-кідас у літаку
Post a Comment Community Rules
You need to login in order to post a comment
Not a member yet? Register Now
You may also like:
Upcoming Webinar
Popular Stories
-
LexisNexis припиняє надання послуг після підозрілої активності на серверах
-
Valve повідомляє клієнтів, що використовують Steam Hardware, про витік даних
-
Microsoft Patch Tuesday в серпні 2026 виправляє 400 вразливостей, 3 zero-day
Sponsor Posts
-
Дізнайтеся, як реальні поштові скриньки, фальшиві магазини та ШІ-шахрайства сформували кіберзагрози H1 2026
-
Прострочили перевірку стану паролів? Безкоштовно перевірте свій Active Directory
-
Pixellot за тижні, а не місяці, виявив і захистив сотні некерованих ідентифікаторів ШІ-агентів. Завантажте кейс-стаді, щоб дізнатися, як.
-
Дізнайтеся, як запатентований підхід Skyhigh Security захищає кожну браузерну сесію без дорогих і громіздких замін браузерів підприємства.
-
Вебінар: Тіньовий ШІ у 2026 році (і як зловмисники ним користуються)
Upcoming Webinar
Follow us:
Main Sections
- News
- Webinars
- VPN Buyer Guides
- SysAdmin Software Guides
- Downloads
- Virus Removal Guides
- Tutorials
- Startup Database
- Uninstall Database
- Glossary
Community
- Forums
- Forum Rules
- Chat
Useful Resources
- Welcome Guide
- Sitemap
Company
- About BleepingComputer
- Contact Us
- Send us a Tip!
- Advertising
- Write for BleepingComputer
- Social & Feeds
- Changelog
Terms of Use – Privacy Policy – Ethics Statement – Affiliate Disclosure
Copyright @ 2003 – 2026 Bleeping Computer® LLC – All Rights Reserved
Login
// validate comment box not emptyfunction validate_comment_box_not_empty(){$(‘#frm_comment_box’).submit(function(e) {if($(‘#comment_html_box’).val().length==0){alert(“Please enter a comment before pressing submit”);return false;}else{return true;}});}function cz_strip_tags(input, allowed) { allowed = (((allowed || ”) + ”) .toLowerCase() .match(//g) || []) .join(”); // making sure the allowed arg is a string containing only tags in lowercase () var tags = /]*>/gi, commentsAndPhpTags = /|/gi; return input.replace(commentsAndPhpTags, ”) .replace(tags, function($0, $1) { return allowed.indexOf(”) > -1 ? $0 : ”; });}function cz_br2nl(str) {var regex = //gi; //var pure_str = str.replace(regex,”n”); var pure_str = str.replace(regex,””); return cz_strip_tags(pure_str,”);}$(document).ready(function(e) {// validate comment box not emptyvalidate_comment_box_not_empty();// report comment$(‘#comment-report-other-reason-wrap’).css(‘display’,’none’);$(‘.
За матеріалами: www.bleepingcomputer.com
