Richard Cassidy est responsable de la sécurité des systèmes d'information pour la région EMEA chez Rubrik. Conférencier et contributeur médiatique également, il est un leader aux multiples facettes qui compte plus de 25 ans d'expérience dans le développement de start-ups technologiques et la mise en place de la sécurité numérique.


Le transport aérien a rebondi fortement après la pandémie, avec un trafic passagers mondial dépassant désormais les niveaux d’avant 2020. Les compagnies aériennes et les aéroports peinent à gérer cette hausse tout en faisant face à des pénuries de personnel, à l’augmentation des coûts et à des attentes accrues des voyageurs. Pour s’adapter, beaucoup ont accéléré leur modernisation numérique, en adoptant des infrastructures cloud, en intégrant l’IA dans la planification et la gestion des flux de passagers, et en déployant la vérification biométrique. Dans le même temps, les aéroports se transforment en destinations de commerce et de loisirs, où magasins, restaurants et divertissements sont devenus aussi centraux au niveau des revenus que la gestion des bagages ou la rotation des avions.
Le secteur vit l’une de ses plus profondes transformations, portée à la fois par l’économie et la technologie. Les systèmes opérationnels et commerciaux sont désormais plus intégrés et efficaces que jamais, mais aussi plus fragiles : une seule défaillance peut avoir des répercussions bien au-delà des pistes. Ces avancées ont élargi la surface d’attaque, offrant aux cybercriminels un terrain fertile dans une industrie qui ne peut se permettre des interruptions.
Au cœur de cette transformation se trouve une dépendance silencieuse mais critique : les systèmes d’identité. Dans de nombreux aéroports, Entra ID est devenu le point de contrôle unique déterminant qui a accès à quoi, d’une zone de manutention des bagages à un poste de contrôle de sécurité. Si ce système est compromis, l’impact est immédiat et étendu. Les employés pourraient se retrouver dans l’impossibilité d’accéder aux zones sécurisées. Pire encore, des personnes non autorisées pourraient y pénétrer, contourner les protocoles de sécurité et provoquer de sérieux risques opérationnels. Le rétablissement n’est jamais instantané ; reconstruire une plateforme d’identité peut prendre plusieurs jours si les plans sont incomplets, une situation impensable pour un secteur fondé sur une précision chronométrée.
Pour des groupes de ransomware comme Scattered Spider, le secteur du voyage réunit toutes les conditions avec une forte visibilité, une pression temporelle constante et des opérations intolérantes à la moindre perturbation. Une seule brèche peut affecter des milliers de passagers et faire la une en quelques minutes. Les attaquants savent exactement quand frapper et visent les moments de levier maximal. Le chiffrement des infrastructures centrales en période de forte affluence place les décideurs dans une impasse. Plus les systèmes restent hors ligne, plus le chaos opérationnel, les pertes financières et la pression pour payer une rançon augmentent.
https://www.tom.travel/2025/09/10/le-secteur-aerien-plus-que-jamais-expose-aux-cyberattaques/
Les dégâts ne s’arrêtent que rarement à des vols retardés. À l’intérieur du terminal, les commerçants, restaurants, bars et acteurs du divertissement dépendent tous de la même infrastructure, souvent authentifiée via Entra ID. Si cet accès est bloqué ou si les systèmes de paiement échouent, c’est tout l’écosystème commercial de l’aéroport qui est frappé instantanément. Les points de restauration cessent de prendre des commandes, les files de sécurité ne sont plus tenues, les portes d’embarquement se figent. En quelques minutes, l’expérience passager s’effondre, la frustration se propage sur les réseaux sociaux et des réputations construites sur des décennies peuvent être brisées en une seule journée.
Les aéroports découvrent également à quel point la continuité opérationnelle est étroitement liée à la protection des revenus. Chaque heure hors ligne impacte non seulement les compagnies aériennes et les voyageurs, mais aussi des dizaines d’entreprises qui dépendent du trafic de passagers. Les commerçants et opérateurs ne peuvent pas simplement attendre le retour des systèmes. Dans un hub hautement interconnecté, une simple défaillance technique peut se répercuter dans chaque recoin du terminal.
Dans cette réalité, la cyber-résilience n’est pas une considération de second plan. C’est une exigence opérationnelle de première ligne. Pour les systèmes d’identité, cela implique de savoir exactement quelles applications en dépendent, de fixer des objectifs clairs en matière de délais de reprise et de construire la capacité à rétablir rapidement les services, même si les identifiants administrateurs sont volés. Cela suppose aussi de garantir que les capacités de récupération ne puissent pas être altérées ou sabotées durant une attaque.
La leçon pour le secteur du voyage est claire : les aéroports et les compagnies aériennes sont des cibles de choix pour les cyberattaques, et la préparation ne peut pas être différée. Chaque minute d’interruption coûte de l’argent, de la confiance et de la sécurité. La prochaine attaque majeure par ransomware contre un aéroport pourrait non seulement clouer les avions au sol, mais aussi paralyser les cafés, magasins et services qui assurent la fluidité des passagers. Elle se déroulera en temps réel sous les yeux des médias du monde entier. Dans l’aviation, l’horloge commence à tourner dès que les systèmes tombent. La question n’est plus de savoir si cela arrivera, mais quand, et dans quelle mesure chaque opérateur sera prêt à y faire face.