10 sierpnia 2026 pasażer na pokładzie Delta Flight 591 (Las Vegas → Atlanta) rzekomo zagłuszył legalne Wi Fi i uruchomił fałszywą sieć o nazwie „Delta WiFi Fast”. Atak typu „evil twin” miał na celu wyłudzenie danych logowania do Google i innych poufnych informacji od innych pasażerów.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened on a Delta flight from Las Vegas to Atlanta after an unidentified passenger allegedly set up a fake Wi-Fi network mid-flight,. Article summary: Here is a comprehensive summary of what happened, based on multiple news and security sources from August 11–12, 2026.. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as f
W poniedziałek, 10 sierpnia 2026 roku, rutynowy lot Delta Air Lines z Las Vegas do Atlanta przerodził się w incydent cybernetyczny, który uruchomił federalne śledztwo. Około godzinę po starcie, pasażer lotu Delta 591 – Boeinga 757 z 199 pasażerami i sześcioma członkami załogi – rzekomo zagłuszył legalne Wi-Fi na pokładzie i uruchomił fałszywy hotspot, którego celem była kradzież danych osobowych innych podróżnych .
Incydent miał miejsce na pokładzie samolotu wiozącego uczestników DEF CON 34, największej na świecie konferencji hakerskiej, która zakończyła się dzień wcześniej w Las Vegas . Linia lotnicza potwierdziła, że żadne systemy pokładowe ani awionika samolotu nie zostały naruszone. Mimo to zdarzenie wywołało natychmiastową reakcję służb i postawiło pilne pytania o bezpieczeństwo połączeń Wi-Fi w samolotach.
Niezidentyfikowany pasażer użył przenośnego urządzenia, aby zagłuszyć oficjalny sygnał Wi-Fi w samolocie, a następnie nadał fałszywą sieć o nazwie „Delta WiFi Fast” – zaprojektowaną tak, by wyglądać identycznie jak oficjalna strona logowania Delta . To technika znana jako atak „evil twin” („zły bliźniak”): fałszywa sieć Wi-Fi, która oszukuje urządzenia w pobliżu, nakłaniając je do połączenia się z podrobioną stroną logowania, gdzie atakujący może przechwycić wpisane dane uwierzytelniające
.
Według osoby, która twierdzi, że była obecna, gdy samolot wylądował, fałszywy hotspot wyświetlił stronę phishingową zaprojektowaną specjalnie do przechwytywania danych logowania pasażerów, w szczególności danych logowania do Google . Celem atakującego była najprawdopodobniej kradzież danych uwierzytelniających i danych osobowych niczego niespodziewających się podróżnych
.
Gdy załoga odkryła nieautoryzowaną sieć, działała szybko. Piloci użyli systemu ACARS (Aircraft Communications Addressing and Reporting System) – cyfrowego systemu wiadomości używanego do komunikacji między samolotem a stacjami naziemnymi – aby powiadomić dział bezpieczeństwa Delta. Wiadomość brzmiała: „HEY ALERT CORP SECURITY WE HAVE A PAX [pasażer] ON THAT HAS CREATED A SCAM WIFI CALLED DELTA WIFI F…” .
Siedemnaście minut później załoga wysłała kolejną wiadomość: „NO INFO AS OF NOW” („BRAK INFORMACJI NA RAZ”), co wskazywało, że wciąż zbierają informacje. Poinformowali, że kilku pasażerów uczestniczyło w konferencji cyberbezpieczeństwa w Las Vegas i „byli w stanie zagłuszyć nasze Wi-Fi i nadawać…” . Piloci powiadomili również bezpośrednio kontrolę ruchu lotniczego o nieautoryzowanej sieci
.
Jako środek ostrożności, personel pokładowy wyłączył legalne Wi-Fi na pokładzie na około 30 minut .
Delta Air Lines potwierdziła, że bezpieczeństwo lotu nigdy nie było zagrożone. Firma oświadczyła, że żadne systemy pokładowe ani awionika samolotu nie zostały naruszone – incydent dotyczył wyłącznie pasażerskiej sieci internetowej . Rzecznik Delta, Morgan Durrant, powiedział TechCrunch: „Bezpieczeństwo lotu nigdy nie było kwestionowane i żadne systemy pokładowe nie zostały naruszone”, dodając, że sama sieć pokładowa nie została skompromitowana
.
Po wylądowaniu na lotnisku Hartsfield-Jackson Atlanta International Airport, służby weszły na pokład samolotu i przesłuchały pasażerów . Delta wydała oświadczenie: „Prowadzimy dokładne śledztwo, aby zebrać pełen zestaw faktów, co zajmie trochę czasu. Będziemy współpracować z federalnymi organami ścigania i regulatorami lotnictwa, aby zapewnić dokładne zbadanie incydentu”
.
Eksperci ds. bezpieczeństwa i raporty wskazują, że atakujący użył najprawdopodobniej kombinacji dwóch technik: ataku deautoryzacji Wi-Fi (deauth attack) w celu przymusowego rozłączenia pasażerów z legalnej sieci oraz przenośnego punktu dostępowego „evil twin” do nadawania fałszywego hotspotu .
Typowe narzędzia, które mogły zostać użyte, to:
Według stanu na 12 sierpnia 2026 roku, aktywnie śledztwo prowadzą trzy podmioty:
Nie dokonano żadnych aresztowań, a osoba/y odpowiedzialne nie zostały publicznie zidentyfikowane. Śledztwo trwa.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
10 sierpnia 2026 pasażer na pokładzie Delta Flight 591 (Las Vegas → Atlanta) rzekomo zagłuszył legalne Wi Fi i uruchomił fałszywą sieć o nazwie „Delta WiFi Fast”.
10 sierpnia 2026 pasażer na pokładzie Delta Flight 591 (Las Vegas → Atlanta) rzekomo zagłuszył legalne Wi Fi i uruchomił fałszywą sieć o nazwie „Delta WiFi Fast”. Atak typu „evil twin” miał na celu wyłudzenie danych logowania do Google i innych poufnych informacji od innych pasażerów.
Załoga wyłączyła Wi Fi na 30 minut, a piloci powiadomili służby naziemne oraz kontrolę ruchu lotniczego.