Групата Qilin твърди, че е пробила Tulsa International Airport и е публикувала проби от откраднати данни

Операторите на рансъмуер Qilin твърдят, че са проникнали в Tulsa International Airport и са източили неуточнен обем чувствителни корпоративни данни. В сайта си за изтичане на информация групата е добавила организацията и е качила 18 примерни файла като доказателство.
Публикуваните материали не са официално потвърдени от засегнатата страна, а към момента няма и публично изявление от летището за инцидента.
Какво се вижда в публикуваните проби
Според анализ на предоставените примерни файлове, част от съдържанието включва имейли на C-level ръководители, както и кореспонденция между мениджмънта и „високопоставени банкови служители“ извън структурата на летището.
Сред документите по описанието попадат още копия на служебни идентификационни карти, шофьорски книжки и паспорти. Освен лични данни, пробите сочат и наличие на широк набор от вътрешна и финансова документация: годишни бюджети и таблици с приходи, договори за конфиденциалност и non-disclosure agreements, telehealth отчети, протоколи и материали от управленски срещи, застрахователни документи, банкови комуникации, бази данни за наематели (tenant databases), отчети за приходи от доставчици (vendor revenue sheets), както и документи, свързани със съдебни дела.
Достоверност и времеви обхват на данните
Автентичността на публикуваните проби не е потвърдена или отхвърлена. Посочва се, че документите са с дати в периода 2022–2025 г., което би означавало, че съдържанието е сравнително актуално и потенциално полезно за престъпни схеми — от таргетирани фишинг атаки до опити за изнудване.
За Tulsa International Airport и значението му за региона
Tulsa International Airport в Оклахома е средно голямо търговско летище, което обслужва приблизително 80 полета дневно до над 20 вътрешни дестинации. Сред превозвачите са Southwest, American, Delta и United, а годишно летището обслужва над 3 милиона пътници.
Летището е част от регионална авиационна екосистема с хиляди служители в авиокомпании, летищни операции и разположени на място аерокосмически компании. Оценката за икономическия ефект за района е около 40 000 работни места и приблизително 6 млрд. долара годишно.
Коя е Qilin
Qilin е рансъмуер група, наблюдавана за първи път преди четири години, която според оценките се е превърнала в една от най-значимите рансъмуер заплахи през 2026 г. Тя се описва като руски говорещ ransomware-as-a-service (RaaS) с множество партньори (affiliates), чиито самоличности към момента не са известни.
По твърдения, свързани с дейността на групата, през 2025 г. са били компрометирани над 1 000 организации.
Какво означава това
- Риск от последващи атаки: имейли на ръководството и банкови комуникации могат да подпомогнат убедителни spear-phishing кампании и измами с плащания.
- Експозиция на лични данни: наличието на ID документи (вкл. паспорти и книжки) увеличава вероятността от кражба на самоличност и злоупотреби.
- Оперативни и договорни последствия: договори, бази данни за наематели и документи за доставчици могат да засегнат отношенията с партньори и наематели.
- Натиск върху репутацията: дори непотвърдени проби, публикувани публично, могат да доведат до доверителни и регулаторни последствия.



