Dal ransomware ai DDoS, il settore dei viaggi è sempre più nel mirino dei cyber attacchi. Ecco come compagnie e agenzie possono difendersi.
Dopo la pandemia di Covid-19, il settore dei viaggi ha ritrovato slancio e vivendo numeri in crescita. Tuttavia, ha anche registrato in parallelo un’incremento esponenziale di attacchi informatici, mirati a compagnie aeree, strutture ricettive, piattaforme di prenotazione e fornitori di servizi turistici. Le offensive variano dai classici DDoS ai ransomware, in aggiunta a campagne di phishing.

In questo articolo vedremo l’evoluzione delle principali minacce, i casi più importanti degli ultimi anni e le strategie di cybersecurity che le organizzazioni sono chiamate ad applicare.
Tipologie di attacchi cyber nel settore viaggi
Il settore viaggi non conosce momenti di sosta e lo stesso vale per chi lo prende di mira. Infatti, un report di Check Point sottolinea che tra il 2023 e il 2025 gli attacchi informatici ai danni delle compagnie aeree, delle agenzie di viaggio e delle piattaforme online dedicate hanno registrato un incremento costante. Questo perché si tratta di un settore ricco di dati sensibili e fortemente dipendente dai sistemi digitali.
Gli attacchi DDoS (Distributed Denial of Service) rappresentano una delle minacce più ricorrenti. In questi casi, il segnale è dato da siti e servizi che diventano improvvisamente lenti, irraggiungibili o completamente fuori uso. Ma non si tratta solo di questi, perché anche i ransomware rientrano tra le armi più impiegate dai cybercriminali di tutto il mondo. Con blocchi improvvisi delle operazioni e richieste di riscatto, possono paralizzare compagnie e tour operator per giorni.
A questi si aggiungono le campagne di phishing, che restano uno dei vettori d’ingresso più efficaci. E-mail, SMS e messaggi contraffatti imitano comunicazioni ufficiali per sottrarre credenziali e informazioni di pagamento. Non meno insidiose sono le compromissioni di terze parti, poiché partono da fornitori esterni e si propagano in tutto l’ecosistema del settore. Numerosi tour operator utilizzano ancora software legacy, non più supportato dagli sviluppatori, e non dispongono di pratiche DevSecOps nel ciclo di sviluppo. Queste criticità li rendono degli obiettivi sensibili.
Minacce che bloccano gli aerei e i passeggeri
In tema di supply chain security, nell’ottobre 2023 un gruppo di criminal hacker legato al Cremlino ha compromesso il sistema di pagamento di una compagnia aerea europea. Attraverso un malware di web skimming sono stati sottratti dati sensibili dei passeggeri, tra cui nomi, numeri di passaporto, date di nascita e recapiti, insieme alle informazioni delle carte di credito.
Un anno dopo, in Germania, il controllo del traffico aereo è finito nel mirino di APT28, una cyber gang russa nota come Fancy Bear e legata all’intelligence militare GRU. Questa ha combinato tecniche differenti, tra cui attacchi brute force per violare password aziendali, che ha provocato serie ripercussioni sulla gestione dei voli.
Ma i casi non si limitano all’Europa. Infatti, a gennaio 2025 un’agenzia di viaggi australiana ha esposto oltre 112.000 record sensibili a causa di un bucket AWS configurato in modo errato. L’incidente ha coinvolto migliaia di clienti anche in Regno Unito, Irlanda e Nuova Zelanda. Numeri di carte di credito, scansioni di passaporti e altri dati personali sono finiti nelle mani dei criminali.
A marzo 2025, un consolidatore di biglietteria aerea attivo in Austria, Germania e Svizzera è stato colpito da un attacco DDoS che ha bloccato la piattaforma. Lo stop ha avuto effetti immediati su tour operator e agenzie che si appoggiavano ai suoi servizi, con ritardi e disagi per migliaia di viaggiatori.
Iniziative malevole più frequenti nel weekend
I fine settimana e i giorni festivi sono il momento preferiti dai criminal hacker. Non è un caso, poiché in queste fasce i team IT e di sicurezza sono ridotti all’osso. Per cui qualsiasi anomalia rischia di passare più a lungo inosservata. Ciò si traduce in in tempi di risposta rallentati, con i disagi che si riflettono sui viaggi aerei di punta del lunedì.
Per questo le aziende del settore viaggi devono individuare rapidamente eventuali errori di configurazione e tenere sotto controllo comportamenti anomali che possano suggerire un tentativo di intrusione. Allo stesso modo, patch e aggiornamenti devono essere applicati con regolarità, così da evitare che vulnerabilità note possano essere sfruttate nei momenti di minor presidio. Fondamentale anche la presenza di backup sicuri, in grado di garantire la continuità dei servizi in caso di blocchi o compromissioni.
Nonostante un ruolo crescente lo stia assumendo l’intelligenza artificiale, utile per ridurre i tempi di risposta e automatizzare la rilevazione delle minacce, bisogna sottolineare che nessuna tecnologia è sufficiente da sola. La sua efficacia dipende dal controllo umano, dalla capacità di verificare ciò che segnala e dai limiti che inevitabilmente comporta. Solo una combinazione equilibrata tra strumenti avanzati e supervisione professionale può offrire una protezione affidabile contro attacchi sempre più frequenti e mirati.



