Delta Air Lines etterforsker et uautorisert Wi-Fi-nettverk som dukket opp om bord på en flyging fra Las Vegas til Atlanta. Hendelsen fant sted dagen etter at hackerkonferansen DEF CON 34 ble avsluttet i Las Vegas.
Hendelsen skjedde mandag 10. august på Delta-flyging 591. Ifølge flyselskapet var det uautoriserte nettverket tilgjengelig om bord i en kort periode. Besetningen deaktiverte flyets ordinære Wi-Fi i rundt 30 minutter.
Flyet, en Boeing 757, hadde 199 passasjerer og seks besetningsmedlemmer. Det ble ikke erklært noen nødssituasjon overfor flygekontrollen, opplyser Delta til det amerikanske IT-sikkerhetsnettstedet BleepingComputer.
Ingen av Deltas systemer ble kompromittert
Delta avviser at flyselskapets systemer eller flyets operative systemer ble angrepet.
«Flygingens sikkerhet var aldri truet, og ingen av flyets operative systemer ble berørt. Vi gjennomfører en full undersøkelse for å få et komplett faktagrunnlag, og dette vil ta tid», sier Delta-talsperson Morgan Durrant til Bloomberg.
Durrant understreker at ingen av Deltas systemer ble hacket. Overfor TechCrunch, som har en egen redaksjon for IT-sikkerhet, presiserer han også at flyets legitime Wi-Fi-nettverk ikke ble kompromittert.
Delta opplyser til BleepingComputer at selskapets foreløpige gjennomgang har avdekket et uautorisert nettverk som verken ble levert, drevet eller gjort tilgjengelig av flyselskapet.
«Et foreløpig funn er at et uautorisert Wi-Fi-nettverk, som ikke ble levert, drevet eller gjort tilgjengelig av Delta, var til stede om bord i en kort periode under flygingen», opplyser selskapet.
Besetningen mistenkte en passasjer
Etter at besetningen ble kjent med nettverket, ble det sendt to meldinger fra flyet til bakken. Meldingene ble sendt via ACARS, et tekstbasert kommunikasjonssystem som brukes mellom fly og bakkefunksjoner.
«Vi har en passasjer om bord som har opprettet et svindelnettverk kalt Delta WiFi Fast. Vi tror vedkommende forsøker å svindle de andre passasjerene», het det i en av meldingene, som er gjengitt av TechCrunch.
I en annen melding skrev besetningen at flere av passasjerene hadde deltatt på en cybersikkerhetskonferanse i Las Vegas. Besetningen hevdet også at flyets Wi-Fi var blitt blokkert mens et annet signal ble sendt ut.
Meldingene viser hva besetningen mistenkte under flygingen, men fastslår ikke hvem som opprettet nettverket, eller om flyets ordinære Wi-Fi faktisk ble utsatt for et teknisk angrep.
FBI er kjent med hendelsen
FBI-kontoret i Atlanta bekrefter overfor Bloomberg og TechCrunch at det er kjent med rapportene om en mulig Wi-Fi-relatert hendelse på Delta-flyging 591. FBI opplyser at kontoret samarbeider med lokale aktører og representanter for selskapet, men vil ikke gi ytterligere informasjon.
Politiet i Atlanta henviste spørsmål om saken til føderale myndigheter. En talsperson for det amerikanske luftfartstilsynet FAA opplyste 11. august til TechCrunch at tilsynet på det tidspunktet ikke hadde mottatt noen rapport om hendelsen.
Delta sier at selskapet vil samarbeide med føderale politimyndigheter og luftfartsmyndigheter i den videre undersøkelsen.
Formålet er fortsatt ukjent
Det er ikke fastslått hvem som opprettet det uautoriserte nettverket, hva formålet var, eller om passasjerer koblet seg til det. Det er heller ikke bekreftet at passasjeropplysninger er kommet på avveie.
Delta opplyser at undersøkelsen fortsatt pågår, og at selskapet vil samarbeide med føderale politi- og luftfartsmyndigheter.
Kan ligne et «evil twin»-angrep
Dersom et uautorisert nettverk er laget for å etterligne et legitimt tilgangspunkt og lede brukere til en falsk innloggingsside, omtales metoden gjerne som et «evil twin»-angrep. Det er foreløpig ikke dokumentert at nettverket på Delta-flygingen ble brukt på denne måten.
Metoden er tidligere brukt om bord på fly og på flyplasser. I november 2025 ble en 44 år gammel mann dømt til sju år og fire måneders fengsel i Australia etter å ha opprettet falske Wi-Fi-nettverk på innenriksflyginger og ved flyplassene i Perth, Melbourne og Adelaide.
Ifølge Australian Federal Police ble brukere ledet til falske innloggingssider som samlet inn opplysninger til e-postkontoer og sosiale medier. Etterforskningen startet da et flyselskap oppdaget et mistenkelig Wi-Fi-nettverk under en innenriksflyging i april 2024.
I Delta-saken er det så langt ikke bekreftet at passasjeropplysninger er kommet på avveie. Etterforskningen pågår fortsatt.
Kilder
Bloomberg, Delta Probing Unauthorized Wi-Fi on Flight After Hacker Event, 11. august 2026
TechCrunch, Delta investigating after someone set up fake Wi-Fi network mid-flight, 11. august 2026
BleepingComputer, Delta probes Wi-Fi deauth attack on flight carrying DEF CON attendees, 11. august 2026
Australian Federal Police, WA man jailed for stealing intimate material and using ‘evil twin’ WiFi networks, 28. november 2025
