Хакеры получили доступ к данным шести миллионов пассажиров авиакомпании Qantas

350     0
Хакеры получили доступ к данным шести миллионов пассажиров авиакомпании Qantas
Хакеры получили доступ к данным шести миллионов пассажиров авиакомпании Qantas

Киберпреступники, ранее взломавшие казино, переключили внимание на авиакомпании — в последней атаке пострадала крупнейшая авиакомпания Австралии Qantas.

Как заявила Qantas Airways в среду, хакеры получили доступ к персональным данным примерно шести миллионов клиентов после взлома сторонней платформы, связанной с одним из её контактных центров. По словам компании, компрометированная система уже изолирована, и на работу рейсов инцидент не повлиял.

Инцидент произошёл всего через несколько дней после предупреждения ФБР о том, что кибергруппа Scattered Spider начала целенаправленно атаковать авиационный сектор. В ведомстве отметили, что злоумышленники активно используют методы социальной инженерии, обманывая IT-поддержку и обходя двухфакторную аутентификацию, а также эксплуатируя уязвимости у подрядчиков.

Qantas сообщила, что обнаружила «подозрительную активность» 30 июня и быстро заблокировала доступ к скомпрометированной системе, которая не входит в её основную ИТ-инфраструктуру. «Мы приносим искренние извинения за случившееся и понимаем, какую обеспокоенность это может вызвать», — говорится в заявлении компании.

По предварительным данным, в результате взлома утекли имена, адреса электронной почты, номера телефонов, даты рождения и номера программ лояльности. Qantas подчёркивает, что информация о банковских счетах, пароли и данные паспортов не пострадали.

Авиакомпания начала напрямую связываться с пострадавшими клиентами и предлагает им поддержку. Кроме того, Qantas сотрудничает с госструктурами и независимыми специалистами по кибербезопасности, а также усилила контроль доступа и мониторинг систем.

Эксперт по кибербезопасности доктор Хаммонд Пирс из Университета Нового Южного Уэльса предупредил, что утечка персональных данных может иметь «разрушительные последствия». По его словам, такая информация может использоваться для «вторичных атак» с целью выдачи себя за клиента и получения доступа к другим сервисам. «Главная угроза — это подмена личности, когда хакеры могут притвориться вами в других компаниях», — отметил Пирс.

ФБР заявляет, что Scattered Spider — это группа киберпреступников, специализирующаяся на атаках на крупные корпорации и их подрядчиков. Ранее она взламывала казино, теперь же её мишенью становятся авиаперевозчики. Как правило, после проникновения в систему хакеры устанавливают программы-вымогатели и требуют выкуп, нередко выдавая себя за сотрудников.

За последние недели о схожих инцидентах сообщили также Hawaiian Airlines и канадская авиакомпания WestJet.

Страница для печати

Регионы: Австралия, США

Читайте по теме:

Белый дом угрожает военной операцией в Нигерии из‑за убийств христиан
Военные сценарии против Мадуро: в окружении Трампа обсуждают рейды на базы и захват нефти
Постпред США при ООН заявил, что Вашингтон должен мешать России и Китаю устанавливать мировые стандарты
Pavel Durov’s friend from Grozny, Ramzan Shakhbiev, implicated in money laundering via Telegram bots and crypto schemes
Трамп пригрозил лишить Нью-Йорк федеральных средств, если мэром станет социалист Зохран Мамдани
Хакеры продают данные чиновников ЕС, НАТО и бельгийских военных на чёрном рынке
Минфин США исключил «Белавиа» и Bombardier CRJ-200 из санкционного списка
Норвежский фонд проголосует против триллионного вознаграждения Илона Маска
Как Рамзан Шахбиев, друг Павла Дурова из Грозного, помог обналичивать деньги через ботофермы и криптосхемы в Telegram
Илон Маск заявил о возможной презентации прототипа летающего Tesla Roadster к концу 2025 года

Комментарии:

comments powered by Disqus