Incidente en vuelo 591 de Delta
Delta Air Lines está investigando una red Wi-Fi no autorizada que apareció a bordo de un vuelo de Las Vegas a Atlanta que transportaba pasajeros que habían asistido a la convención de hackers DEF CON.
La compañía informó a BleepingComputer que el incidente ocurrió ayer en el vuelo 591 y no afectó la seguridad de los pasajeros ni los sistemas operativos de la aeronave. Un portavoz de la empresa declaró: 'Nos asociaremos con las autoridades federales y los reguladores de aviación para garantizar una investigación exhaustiva del incidente. Un hallazgo inicial es que una red Wi-Fi no autorizada, que no fue proporcionada, operada ni suministrada por Delta, estuvo presente a bordo de la aeronave durante un corto período durante el vuelo'.
Después de conocer la red inalámbrica no autorizada, la tripulación de cabina desactivó la funcionalidad Wi-Fi de la aeronave durante casi 30 minutos.
Ataque de desautenticación Wi-Fi
Según informes en línea, varios pasajeros que regresaban de la conferencia de hackers DEF CON 34 supuestamente llevaron a cabo un ataque de desautenticación Wi-Fi a mitad del vuelo, desconectando a otros pasajeros de la red inalámbrica a bordo del avión.
En un ataque de desautenticación, los clientes conectados a una red Wi-Fi reciben paquetes falsificados que pretenden ser del punto de acceso legítimo (AP), indicándoles que se desconecten. Un atacante puede observar el tráfico inalámbrico para identificar la dirección MAC del punto de acceso, luego forjar tramas de desautenticación con la dirección del AP como fuente y enviarlas a los clientes conectados.
Al transmitir repetidamente tramas de desautenticación forjadas, el atacante puede desconectar repetidamente a los clientes del punto de acceso, lo que potencialmente causa una condición de denegación de servicio. Las redes que utilizan tramas de gestión protegidas (PMF) pueden mitigar este tipo de ataque de tramas de gestión falsificadas.
Al enviar las tramas de desautenticación forjadas continuamente, el atacante puede mantener a los clientes desconectados del AP legítimo. Normalmente, los hackers utilizan ataques de desautenticación para forzar a los clientes a reconectarse a un AP malicioso (por ejemplo, gemelo malvado), para interceptar el tráfico o dirigir a los objetivos a páginas maliciosas.
Red Wi-Fi maliciosa
Turbine Traveller, un técnico de aeronaves con sede en Nairobi, afirma que los mensajes enviados por la tripulación del vuelo 591 de Delta Air Lines a través del Sistema de Direccionamiento y Reporte de Comunicaciones de Aeronaves (ACARS) indicaban que algunos pasajeros pudieron interferir con el Wi-Fi de la aeronave y transmitir una red maliciosa llamada 'Delta WiFi Fast:'
TENEMOS UN GRUPO DE PASAJEROS QUE ESTUVIERON EN UNA CONFERENCIA DE CIBERSEGURIDAD EN LAS… PUDIERON INTERFERIR NUESTRO WIFI Y TRANSMITIR SU PROPIA SEÑAL.
TENEMOS UN PASAJERO QUE HA CREADO UN WIFI FRAUDULENTO LLAMADO DELTA WIFI FAST. CREEMOS QUE ESTÁN TRATANDO DE ESTAFAR A LOS OTROS PASAJEROS.
Mary Perrault, miembro de grupos de viajeros frecuentes en línea sin afiliación formal con Delta Air Lines, afirma que la red Wi-Fi falsa mostraba una página de phishing que recopilaba 'credenciales personales y datos de inicio de sesión de Google'.
Después de que la aeronave se estacionara en la puerta, las autoridades federales y la policía del aeropuerto subieron a bordo para interrogar a los sospechosos y confiscar su hardware Wi-Fi portátil, según Perrault. Se alega que los sospechosos habían asistido a la conferencia de hackers DEF CON 34 en Las Vegas.
El portavoz de Delta Air Lines dijo a BleepingComputer que la aeronave era un Boeing 757 con seis miembros de tripulación y 199 pasajeros. La compañía declaró que no se declaró ninguna emergencia con el control de tráfico aéreo.
Una vez que los atacantes tienen credenciales válidas, solo el 37% de sus acciones se bloquean. Las puntuaciones generales de prevención pueden ocultar lo que sucede después del acceso inicial. El Blue Report 2026 mide las defensas técnica por técnica en 338 millones de simulaciones ejecutadas en entornos de producción de clientes.



















Deja una respuesta