Вредонос попал в операционную сеть South African Air Traffic and Navigation Services, обслуживающую метеорологические системы диспетчерских служб. Первичный анализ указывает на вредонос, используемый в ранних стадиях операций программ-вымогателей. Перехваты показали возможную передачу данных на IP-адреса в Китае. ATNS удалила вредонос и локализовала инцидент, но теперь привлекает независимых экспертов для оценки реального урона.

Подробности раскрылись не через пресс-релиз, а через опубликованный 18 сентября 2026 года тендер ATNS на проведение цифровой криминалистики. Точная дата взлома, тип вредоноса и предполагаемые атакующие остаются неизвестны.

Речь не идёт о захвате систем прямого управления самолётами. ATNS обнаружила подозрительную активность в операционной сети, связанной с метеосервисами для диспетчерских служб. Публичных сообщений об отмене рейсов, остановке управления воздушным движением или угрозе безопасности полётов нет.

Криминалистам предстоит установить, как злоумышленники вошли в сеть, какие системы затронули, как долго там находились и произошла ли утечка данных. Техническое задание требует оценить влияние на работу сервисов и авиабезопасность.

Связь с Китаем остаётся неопределённой. ATNS упоминает возможную передачу данных на внешние IP в Китае, но не связывает атаку с китайскими властями или конкретной группировкой. География серверов одна не указывает на организаторов.

Основной инцидент затронул аэродром O.R. Tambo International (код FAPE) в Йоханнесбурге. Техническое задание охватывает также King Phalo Airport в Ист-Лондоне (FAEL), но документ не подтверждает компрометацию обеих площадок.

Параллельно ATNS расследует второй случай в Mafikeng (FAMM). По внутренним данным, сотрудники могли несанкционированно получить доступ к персональным данным. Первичная проверка не подтвердила утечку, поэтому эксперты изучат журналы активности и компьютеры сотрудников для выявления копирования или передачи информации.

ATNS обслуживает 21 аэродром в ЮАР и поддерживает авиационные спутниковые сети в десятках стран Африки и Ближнего Востока. Проникновение в операционную сеть такого оператора значимо независимо от подтверждённого воздействия на полёты.

Атака совпадает с ростом активности вымогателей в авиации. По данным Thales, число атак программ-вымогателей на авиаорганизации в 2025 году выросло примерно в шесть раз. За 16 месяцев до апреля 2025 года зарегистрировано 27 крупных инцидентов. Случай ATNS пока не является завершённой атакой с шифрованием систем. Публичные данные подтверждают обнаружение вредоноса на ранней стадии подобных операций; окончательные выводы дадут криминалисты.