L'agence sud-africaine du trafic aérien ATNS enquête sur un maliciel lié à un rançongiciel dans son réseau météo et de navigation aérienne
La société publique sud-africaine ATNS a indiqué avoir découvert un maliciel lié à un rançongiciel dans ses systèmes OT de navigation aérienne, avec des signes d'exfiltration de données vers la Chine.
- Victime
- Air Traffic and Navigation Services (ATNS)
Le 26 septembre 2026, il a été rapporté qu'Air Traffic and Navigation Services (ATNS) — la société publique sud-africaine responsable du contrôle du trafic aérien et des services aéronautiques — enquêtait sur un maliciel lié à un rançongiciel découvert dans l'environnement de technologie opérationnelle (OT) qui soutient les services de navigation aérienne liés à la météo. ATNS gère le trafic aérien de 21 aérodromes en Afrique du Sud et contrôle plus de 6 % de l'espace aérien mondial, assurant également des communications aéronautiques par satellite dans des dizaines d'États d'Afrique et du Moyen-Orient, ce qui fait de toute perturbation un enjeu potentiel de sécurité et de continuité.
Selon les informations rapportées, les systèmes de surveillance ont détecté une activité suspecte dans l'environnement OT et les premières investigations ont identifié un maliciel couramment associé aux premières phases d'attaques par rançongiciel. Les systèmes affectés traitent les données de planification des vols, les données de visibilité et les liaisons de communication entre les fournisseurs météorologiques et les tours de contrôle. La surveillance du réseau a indiqué une possible exfiltration de données vers des adresses IP externes situées en Chine, et un volet distinct de l'enquête porte sur des allégations selon lesquelles des employés auraient illégalement accédé à des informations personnelles et les auraient exfiltrées — des allégations que les premières investigations n'ont pas pu étayer.
Réponse
ATNS a indiqué que ses équipes techniques internes avaient mis en place des mesures de confinement et supprimé le maliciel, et l'agence a entrepris de se procurer des services externes de cyber-forensique — la demande formelle ayant été émise le 18 septembre 2026 — afin de mener une investigation complète portant à la fois sur l'intrusion du maliciel et sur le présumé vol interne de données. Aucun groupe de rançongiciel n'a revendiqué publiquement l'attaque, et aucune perturbation de vol précise n'a été documentée dans les premiers comptes rendus.
Pourquoi c'est important
Les prestataires de navigation aérienne sont au cœur de la sécurité de l'aviation, et un maliciel dans les systèmes OT alimentant les données météorologiques et de planification des vols constitue un risque sérieux pour les infrastructures critiques, même lorsque les contrôleurs peuvent recourir à des procédures manuelles. L'exfiltration signalée vers des adresses IP étrangères, combinée à l'enquête parallèle sur un vol interne, laisse entrevoir un incident complexe mêlant possible espionnage, outillage de phase d'extorsion et préoccupations liées aux accès internes. Des mesures de confinement étant en place mais une investigation forensique complète restant en cours, le statut de l'incident a été enregistré comme contenu.
Chronologie
ATNS sollicite des services de cyber-forensique après la détection d'une activité suspecte dans son environnement de technologie opérationnelle.
La presse rapporte qu'ATNS enquête sur un maliciel lié à un rançongiciel et une possible exfiltration de données vers des adresses IP externes en Chine.
Sources
- timeslive.co.zahttps://www.timeslive.co.za/news/business/2026-09-26-air-traffic-agency-probes-cyberattack/
- darkreading.comhttps://www.darkreading.com/cyberattacks-data-breaches/south-africa-help-cyberattack-air-traffic-control
- scworld.comhttps://www.scworld.com/brief/south-african-air-traffic-control-firm-investigates-ransomware-linked-malware-in-ot-network