Chi phí các cuộc tấn công mạng trong hàng không gia tăng, trong khi nguy cơ tin tặc xâm nhập hệ thống vận hành và hạ tầng sân bay ngày càng đáng lo ngại.
Theo nghiên cứu mới của công ty an ninh mạng Bridewell, các tổ chức hàng không tại Mỹ ghi nhận mức thiệt hại trung bình khoảng 1,4 triệu USD do các vụ xâm phạm an ninh mạng trong 12 tháng qua.

Bridewell ủy quyền cho Censuswide khảo sát 250 chuyên gia an ninh mạng đang làm việc trong ngành hàng không Mỹ. Nghiên cứu tập trung vào các mối đe dọa mạng, tổn thất tài chính, rủi ro vận hành, chi tiêu, nhân lực và quy định.
Trong số những người được khảo sát, hơn 41% cho biết tổ chức của họ chịu thiệt hại từ 500.000 đến 999.999 USD do các cuộc tấn công mạng trong 12 tháng trước đó. Khoảng 30,8% cho biết thiệt hại nằm trong khoảng 1-4,9 triệu USD. Từ những dữ liệu này, Bridewell tính toán mức thiệt hại trung bình khoảng 1,4 triệu USD.
Tuy nhiên, đây là số liệu tự báo cáo từ các chuyên gia tham gia khảo sát, không phải ước tính tổng thiệt hại của toàn ngành hàng không. Dù vậy, kết quả cho thấy quy mô đáng kể của rủi ro tài chính mà các doanh nghiệp hàng không đang phải đối mặt.
Theo những dữ liệu được công bố, tấn công lừa đảo (phishing) tiếp tục là hình thức phổ biến nhất trong ngành hàng không. Có tới 90% chuyên gia được khảo sát cho biết tổ chức của họ từng hứng chịu ít nhất một cuộc tấn công dạng này trong 12 tháng qua.
Các cuộc tấn công phần mềm độc hại, đánh cắp thông tin đăng nhập và DDoS cũng diễn ra phổ biến, với 88% người được hỏi cho biết tổ chức từng ghi nhận ít nhất một sự cố thuộc nhóm này.
Đáng chú ý, việc đánh cắp hoặc xâm phạm thông tin đăng nhập được xác định là điểm xâm nhập phổ biến nhất dẫn đến những cuộc tấn công nghiêm trọng, được 30% số người tham gia khảo sát đề cập. Trong khi đó, quyền truy cập từ bên thứ ba và chuỗi cung ứng chiếm 13,2%.
Việc chiếm được thông tin đăng nhập có thể cho phép kẻ tấn công tiếp cận hệ thống mà không cần trực tiếp vượt qua các lớp bảo mật kỹ thuật.
Rủi ro trở nên nghiêm trọng hơn khi các cuộc tấn công mạng chuyển từ hệ thống công nghệ thông tin (IT) sang công nghệ vận hành (OT).
OT là nhóm công nghệ kiểm soát hoặc giám sát các thiết bị và quy trình vật lý. Trong môi trường sân bay, hệ thống này có thể bao gồm kiểm soát ra vào, giám sát, viễn thông, trung tâm điều hành và các hệ thống công nghiệp hỗ trợ điện, nhiên liệu, điều hòa không khí cùng nhiều hạ tầng khác.

Theo Bridewell, 60% chuyên gia được khảo sát cho biết họ "cực kỳ lo ngại" về các mối đe dọa mạng nhằm vào cơ sở hạ tầng vận hành sân bay và các đối tác trong chuỗi cung ứng.
Đây cũng là vấn đề được các cơ quan quản lý Mỹ đặc biệt quan tâm. Cơ quan Quản lý An ninh Giao thông Mỹ (TSA) xác định cả hệ thống IT và OT đều đóng vai trò quan trọng đối với hoạt động hàng không an toàn, bảo mật và hiệu quả.
Một báo cáo của Văn phòng Trách nhiệm Giải trình Chính phủ Mỹ (GAO) công bố tháng 7/2026 về nỗ lực bảo đảm an ninh mạng của Cục Hàng không Liên bang Mỹ (FAA) và TSA cho thấy các hệ thống liên kết trong ngành hàng không vẫn tồn tại nhiều lỗ hổng, trong đó có OT không an toàn, sự phân tách chưa đầy đủ giữa mạng IT và OT và những điểm yếu trong chuỗi cung ứng.
Mức độ kết nối ngày càng cao khiến ngành hàng không khó tách biệt hoàn toàn các hệ thống. Các hãng phải kết nối với sân bay, đơn vị phục vụ mặt đất, nhà sản xuất máy bay, doanh nghiệp bảo dưỡng, công ty công nghệ và nhiều nhà cung cấp khác.
Bridewell cảnh báo một hệ thống bị xâm nhập có thể tạo ra hiệu ứng dây chuyền, gây gián đoạn hoạt động trên toàn mạng lưới.
“Các hãng hàng không, sân bay, nhà sản xuất và nhà cung cấp hiện đều hoạt động trên các công nghệ kết nối với nhau, do đó, khả năng chống chịu trước các mối đe dọa mạng không thể đạt được nếu các tổ chức riêng lẻ hoạt động độc lập”, Kelechi Onyedebelu, Giám đốc bộ phận Bán hàng tại Bridewell US, cho biết.

TSA đã đưa ra các yêu cầu an ninh mạng đối với một số sân bay và nhà khai thác máy bay. Theo FAA, các biện pháp này bao gồm tách biệt mạng IT và OT, nhằm bảo đảm một mạng vẫn có thể hoạt động an toàn nếu mạng còn lại bị xâm phạm.
Các yêu cầu cũng bao gồm kiểm soát truy cập, giám sát và phát hiện liên tục, đồng thời vá các lỗ hổng bảo mật kịp thời. TSA quy định các sự cố cần báo cáo có thể bao gồm truy cập trái phép vào hệ thống IT hoặc OT, phần mềm độc hại ảnh hưởng đến khả năng vận hành, tấn công từ chối dịch vụ và những sự cố có nguy cơ gây gián đoạn hoạt động.
Trước áp lực gia tăng, các doanh nghiệp hàng không cũng đang dành nhiều nguồn lực hơn cho an ninh mạng. Hơn 3/4 số chuyên gia được Bridewell khảo sát cho biết ngân sách an ninh mạng của tổ chức đã tăng trong năm tài chính hiện tại. Trong đó, khoảng 44,8% ghi nhận mức tăng từ 1-10%.
Tuy nhiên, bài toán nhân lực vẫn là trở ngại lớn. Khoảng 40% số người được hỏi cho biết tuyển dụng chuyên gia về bảo mật trí tuệ nhân tạo (AI) và máy học gặp thách thức lớn nhất là kỹ năng. Gần 39,6% người được hỏi gặp khó khăn trong việc tìm kiếm chuyên gia an ninh mạng có kiến thức chuyên sâu về các quy định hàng không.

Ông Kelechi Onyedebelu nhận định: “Những gì chúng ta đang thấy là ngành hàng không đang chịu áp lực kéo dài và gánh chịu những tổn thất tài chính đáng kể. Đồng thời, các tổ chức cũng phải cân bằng giữa mối đe dọa trước mắt với những lo ngại dài hạn hơn về tình trạng thiếu hụt kỹ năng, các quy định thay đổi và các công nghệ mới nổi”.
Trong khi đó, FAA đang đưa khả năng chống chịu trước các cuộc tấn công mạng vào quá trình hiện đại hóa hạ tầng hàng không Mỹ. Giám đốc FAA Bryan Bedford cho biết mạng lưới Enterprise Network Services của FAA (Dịch vụ mạng doanh nghiệp FAA) đang được lên kế hoạch sẽ tăng cường bảo mật và khả năng phục hồi, đồng thời thay thế cơ sở hạ tầng viễn thông cũ đang kết nối sân bay, hệ thống thời tiết, radar, liên lạc thoại và máy bay.
Nghiên cứu của Bridewell cho thấy an ninh mạng trong hàng không đang vượt ra ngoài phạm vi bảo vệ dữ liệu hành khách hay mạng máy tính doanh nghiệp. Khi hệ sinh thái hàng không ngày càng được số hóa và kết nối, bảo vệ các hệ thống liên quan đến hành khách, máy bay, hành lý, hạ tầng sân bay và chuỗi cung ứng trở thành một phần quan trọng của khả năng duy trì hoạt động hàng không.