Delta Air Lines enquête sur un réseau Wi-Fi non autorisé apparu à bord d'un vol de Las Vegas à Atlanta. L'incident a eu lieu le lendemain de la fin de la conférence des hackers DEF CON 34 à Las Vegas.
L'incident s'est produit lundi 10 août sur le vol Delta 591. Selon la compagnie aérienne, le réseau non autorisé était disponible à bord pendant une courte période. L'équipage a désactivé le Wi-Fi habituel de l'avion pendant environ 30 minutes.
L'avion, un Boeing 757, transportait 199 passagers et six membres d'équipage. Aucune urgence n'a été déclarée au contrôle aérien, a indiqué Delta au site américain de sécurité informatique BleepingComputer.
Aucun des systèmes de Delta n'a été compromis
Delta nie que les systèmes de la compagnie aérienne ou les systèmes opérationnels de l'avion aient été attaqués.
« La sécurité du vol n'a jamais été menacée et aucun des systèmes opérationnels de l'avion n'a été affecté. Nous menons une enquête approfondie pour obtenir une base factuelle complète, et cela prendra du temps », a déclaré Morgan Durrant, porte-parole de Delta, à Bloomberg.
Durrant souligne qu'aucun des systèmes de Delta n'a été piraté. Devant TechCrunch, qui dispose de sa propre rédaction sur la sécurité informatique, il précise également que le réseau Wi-Fi légitime de l'avion n'a pas été compromis.
Delta informe BleepingComputer que l'examen préliminaire de la société a révélé un réseau non autorisé qui n'a pas été fourni, exploité ou mis à disposition par la compagnie aérienne.
« Une conclusion préliminaire est qu'un réseau Wi-Fi non autorisé, qui n'a pas été fourni, exploité ou mis à disposition par Delta, était présent à bord pendant une courte période pendant le vol », a indiqué la compagnie.
L'équipage soupçonnait un passager
Une fois que l’équipage s’est familiarisé avec le réseau, deux messages ont été envoyés depuis l’avion vers le sol. Les messages ont été envoyés via ACARS, un système de communication textuel utilisé entre les fonctions avion et sol.
« Nous avons à bord un passager qui a créé un réseau frauduleux appelé Delta WiFi Fast. Nous pensons que cette personne essaie d'escroquer les autres passagers », indique l'un des messages, reproduit par TechCrunch.
Dans un autre message, l'équipage a écrit que plusieurs des passagers avaient assisté à une conférence sur la cybersécurité à Las Vegas. L'équipage a également affirmé que le Wi-Fi de l'avion avait été bloqué pendant la transmission d'un autre signal.
Les messages montrent ce que l'équipage soupçonnait pendant le vol, mais n'établissent pas qui a créé le réseau, ni si le Wi-Fi habituel de l'avion a réellement été soumis à une attaque technique.
Le FBI est au courant de l'incident
Le bureau du FBI à Atlanta confirme à Bloomberg et TechCrunch qu'il est au courant des rapports faisant état d'un éventuel incident lié au Wi-Fi sur le vol Delta 591. Le FBI déclare que le bureau coopère avec des acteurs locaux et des représentants de l'entreprise, mais ne fournira pas d'informations supplémentaires.
La police d'Atlanta a renvoyé des questions sur l'affaire aux autorités fédérales. Un porte-parole de la FAA américaine a déclaré à TechCrunch le 11 août que la FAA n'avait pas reçu de rapport sur l'incident à l'époque.
Delta affirme que la société coopérera avec les autorités fédérales chargées de l'application des lois et de l'aviation dans le cadre d'une enquête plus approfondie.
Le but est encore inconnu
Il n’a pas été déterminé qui a créé le réseau non autorisé, quel était son objectif ni si des passagers s’y sont connectés. Il n’a pas non plus été confirmé que les informations sur les passagers se soient égarées.
Delta déclare que l'enquête est toujours en cours et que la société coopérera avec la police fédérale et les autorités aéronautiques.
Peut ressembler à une attaque de « jumeau maléfique »
Si un réseau non autorisé est conçu pour imiter un point d'accès légitime et diriger les utilisateurs vers une fausse page de connexion, la méthode est souvent qualifiée d'attaque de « jumeau maléfique ». Il n’a pas encore été documenté que le réseau du vol Delta ait été utilisé de cette manière.
La méthode a déjà été utilisée à bord des avions et dans les aéroports. En novembre 2025, un homme de 44 ans a été condamné à sept ans et quatre mois de prison en Australie pour avoir créé de faux réseaux Wi-Fi sur des vols intérieurs et dans les aéroports de Perth, Melbourne et Adélaïde.
Selon la police fédérale australienne, les utilisateurs ont été dirigés vers de fausses pages de connexion collectant des informations sur les comptes de messagerie et les comptes de réseaux sociaux. L’enquête a débuté lorsqu’une compagnie aérienne a découvert un réseau Wi-Fi suspect lors d’un vol intérieur en avril 2024.
Dans l’affaire Delta, il n’a jusqu’à présent pas été confirmé que les informations sur les passagers se soient égarées. L'enquête est toujours en cours.
Sources
Bloomberg et Delta enquêtent sur un réseau Wi-Fi non autorisé en vol après un événement de piratage, 11 août 2026
TechCrunch et Delta enquêtent après que quelqu'un ait installé un faux réseau Wi-Fi en plein vol, 11 août 2026
BleepingComputer et Delta enquêtent sur une attaque Wi-Fi contre un vol transportant des participants à la DEF CON, 11 août 2026
Police fédérale australienne, homme de Washington emprisonné pour avoir volé du matériel intime et utilisé des réseaux WiFi de « jumeaux maléfiques », 28 novembre 2025