Scroll to top
    Zurück zum Blog
    Darknet · APT73 · Flughafen Wien AG
    IT-Sicherheit · Darknet-Leak · Kritische Infrastruktur

    Vienna Airport gehackt? APT73 listet Flughafen Wien AG im Darknet

    Die Erpresser-Gruppe APT73 hat ViennaAirport.com auf ihrer Leak-Seite veröffentlicht. Behauptet werden über 500.000 E-Mails und 4.473 Dateien – Wasacon ordnet ein.

    24.06.2026 9 min Lesezeit Darknet-Listing (unbestätigt)
    APT73-Leak: Vienna Airport gehackt? Flughafen Wien AG im Darknet
    Threat Intel · APT73 · 2026

    Transparenzhinweis

    Dieser Artikel basiert auf öffentlich zugänglichen Informationen sowie auf Angaben einer Darknet-Leak-Seite. Die dort veröffentlichten Behauptungen konnten zum Zeitpunkt der Veröffentlichung nicht unabhängig verifiziert werden. Die Erwähnung eines Unternehmens bedeutet nicht automatisch, dass ein erfolgreicher Cyberangriff oder Datenabfluss stattgefunden hat.

    Was APT73 behauptet
    500.000+
    E-Mails
    4.473
    Dateien
    KRITIS
    Infrastruktur
    Unbestätigt
    Status

    Die Ransomware- und Erpressergruppierung APT73 hat die Domain ViennaAirport.com auf ihrer Darknet-Leak-Seite veröffentlicht. Die Täter behaupten, Daten der Flughafen Wien AG erbeutet zu haben und setzen dem Unternehmen ein öffentlich sichtbares Ultimatum. Eine unabhängige Bestätigung der Datenmenge liegt derzeit nicht vor.

    Kritische Infrastruktur im Visier

    Die Flughafen Wien AG betreibt den internationalen Flughafen Wien-Schwechat und zählt zu den wichtigsten Verkehrsknotenpunkten Österreichs. Zum Konzern gehören zusätzlich Infrastruktur-, Sicherheits-, Logistik- und Servicebereiche.

    Sollten die Angaben von APT73 zutreffen, wäre dies nicht nur ein Unternehmensvorfall, sondern ein Sicherheitsereignis mit Bezug zu kritischer Infrastruktur – mit entsprechenden Melde- und Prüfpflichten.

    Was APT73 angeblich erbeutet hat

    Fracht & Logistik
    Sendungsdaten, Frachtbriefe, Zoll- und Slot-Informationen.
    Passagier- & Airline-Services
    Buchungs-Schnittstellen, Airline-Kontakte, Service-Verträge.
    Bodenabfertigung
    Ground-Handling-Daten, Personalpläne, Ausrüstungs-Logs.
    Sicherheitsbereiche
    Zugangskonzepte, Schichtpläne, sicherheitsrelevante Dokumente.
    Immobilien & Flächen
    Mietverträge, Gewerbeflächen, Standortdokumentation.
    Flug- & Betrieb
    Slot-Planung, Betriebs-Reports, technische Dokumentation.
    Interne Kommunikation
    Mailverkehr Vorstand, Fachabteilungen, externe Partner.

    Besonders auffällig: die Behauptung von über einer halben Million E-Mails. Solche Archive gelten unter Cyberkriminellen als besonders wertvoll, weil sie jahrelange Unternehmenskommunikation enthalten.

    Warum 500.000 E-Mails so gefährlich sind

    Ein Leak dieser Größenordnung kann deutlich mehr Schaden anrichten als der Verlust einer einzelnen Kundendatenbank. Mailarchive enthalten typischerweise:

    Verträge
    Rechnungen
    Mitarbeiterdaten
    Partner-Kontakte
    Technische Doku
    Sicherheitskonzepte
    Projektunterlagen
    Passwort-Resets

    Selbst ältere E-Mails können für Social-Engineering-Angriffe oder gezielte Phishing-Kampagnen missbraucht werden – etwa gegen Partner, Lieferanten und Behördenkontakte des Flughafens.

    Reputationsschaden kann erheblich sein

    Für Betreiber kritischer Infrastruktur ist Vertrauen ein zentraler Faktor. Bereits die öffentliche Nennung auf einer Leak-Seite kann konkrete Folgen haben:

    • Fragen zur IT-Sicherheit von Aufsichtsbehörden und Öffentlichkeit
    • Verunsicherung bei Airlines, Speditionen, Behörden und Geschäftspartnern
    • Zusätzlicher Prüfungs- und Audit-Aufwand
    • Mediale Aufmerksamkeit mit Langzeit-SEO-Effekt
    • Mögliche DSGVO-Meldepflichten bei betroffenen personenbezogenen Daten

    Cybersecurity-Stack für kritische Infrastruktur

    FBI, CISA und BSI empfehlen für Unternehmen dieser Größenordnung mehrschichtige Sicherheitskonzepte. Die Kosten erscheinen oft hoch – die Folgen eines erfolgreichen Angriffs sind in aller Regel deutlich teurer.

    Security Operations Center (SOC)
    24/7-Überwachung mit Threat-Intelligence-Feeds und Korrelation aus allen Sensoren.
    Netzwerksegmentierung
    Trennung von OT, IT, Gast-Netz und sicherheitskritischen Bereichen.
    Multi-Faktor-Authentifizierung
    MFA für alle Konten – inkl. Service-Accounts, VPN und Admin-Zugänge.
    E-Mail-Schutz
    Anti-Phishing, DMARC/DKIM/SPF, Sandbox-Detonation, Postfach-Abuse-Erkennung.
    Penetrationstests
    Regelmäßige Red-Team-Übungen und Tabletop-Exercises mit dem Krisenstab.
    Awareness-Schulungen
    Mitarbeiterschulungen gegen Social Engineering und Mail-Betrug.
    Offline-Backups
    Air-Gap-Sicherungen mit getesteter Wiederherstellung – nicht erreichbar aus dem Produktivnetz.
    Incident-Response-Plan
    Vorbereitete Playbooks, Krisenkommunikation, IR-Retainer und Forensik-Partner.
    Einordnung Wasacon

    Flughäfen rücken 2026 sichtbar ins Visier professioneller Angreifer

    Die Listung der Flughafen Wien AG reiht sich in eine Serie von Vorfällen ein, bei denen Transport- und Logistikinfrastrukturen Europas gezielt angegangen werden. Auch ohne Bestätigung bleibt das Signal eindeutig: kritische Verkehrsknotenpunkte werden 2026 von professionellen Erpresser-Gruppierungen wie APT73 systematisch durchprobiert – mit klarem Geschäftsmodell aus Datendiebstahl, öffentlicher Drohkulisse und Verhandlungsdruck.

    Fazit

    APT73 behauptet, Daten der Flughafen Wien AG erbeutet zu haben und veröffentlicht die Organisation auf der Leak-Seite. Die Täter sprechen von über 500.000 E-Mails und mehreren Tausend Dateien. Ob die Angaben tatsächlich vollständig zutreffen, ist aktuell nicht unabhängig überprüfbar.

    Fest steht: Die Listung eines Betreibers kritischer Infrastruktur durch eine Cybercrime-Gruppierung ist ein ernstzunehmendes Signal. Flughäfen und zentrale Einrichtungen geraten zunehmend ins Visier professioneller Angreifer.

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen