Национальная австралийская авиакомпания Qantas сообщила о масштабном нарушении безопасности, в результате которого могли быть скомпрометированы личные данные миллионов ее клиентов. Хотя официальная цифра все еще расследуется, утечка могла затронуть более шести миллионов пассажиров.
По данным Reuters, хакерам удалось взломать стороннюю платформу обслуживания клиентов. Похищенные данные включали полные имена, номера телефонов, адреса, даты рождения и номера часто летающих пассажиров.
Компания Qantas в пресс-релизе, размещенном на сайте https://www.qantasnewsroom.com.au/media-releases/qantas-cyber-incident/подтвердила, что номера кредитных карт, финансовая информация и паспорта не присутствовали в этой системе и остались незащищенными. Компания также подтвердила, что пароли, PIN-коды или данные для входа в систему часто летающих пассажиров не являются частью данных, украденных в результате взлома.
Авиакомпания написала, что обнаружила необычную активность на сторонней платформе в понедельник и приняла срочные меры по локализации системы. Она также подтвердила, что остальные ее системы остаются в безопасности.
"В этой платформе хранятся записи об обслуживании 6 миллионов клиентов", - заявила авиакомпания. "Мы продолжаем выяснять, какая часть данных была украдена, но мы ожидаем, что она будет значительной"
Qantas уведомила Австралийский центр кибербезопасности и Управление австралийского комиссара по информации. Федеральная полиция Австралии также занялась этим делом. Сейчас авиакомпания связывается с клиентами, пострадавшими от взлома, чтобы предоставить им подробную информацию и поддержку.
Хотя Qantas заявила, что за атакой стоит "киберпреступник", она воздержалась от того, чтобы назвать группу или персонал, причастный к ней, до проведения полного расследования.
По данным Reuters, Федеральное бюро расследований США сообщило на прошлой неделе что хакерская группа под названием Scattered Spider атаковала авиакомпании. Hawaiian Airlines и канадская авиакомпания WestJet также сообщили о взломе.