Kibertámadás érte a Scandinavian Airlines rendszerét

​A Scandinavian Airlines megerősítette, hogy az egyik rendszerét ért kibertámadás során személyes adatok juthattak illetéktelen kezekbe.
 

A Scandinavian Airlines (SAS) arról adott tájékoztatást, hogy a múlt héten a weboldalának és mobil alkalmazásának működésében tapasztalható több órás kiesés egy kibertámadásra volt visszavezethető. 

A biztonsági incidens során az elkövetők olyan műveleteket hajtottak végre, amik következtében egyes online rendszerek rendellenesen kezdtek működni. Mindez azzal járt, hogy bizonyos körülmények között az utasok más utasok adataiba is betekintést nyerhettek. Az eddigi vizsgálatok szerint a következő információk jelenhettek meg problémásan az online felületeken:
  • nevek
  • kapcsolattartási információk
  • korábbi és jövőbeli utazásokkal kapcsolatos adatok
  • bank- és hitelkártyák számának utolsó négy karaktere.

A légitársaság hangsúlyozta, hogy útlevelekkel kapcsolatos adatok nem kerültek veszélybe a kibertámadás során. 

A SAS azt is közölte, hogy az incidens kapcsán szorosan együttműködik az illetékes hatóságokkal, és folyamatosan monitorozza a kialakult helyzetet. A támadás tanulságainak leszűrésével pedig megteszi azokat a védelmi intézkedéseket, amik révén a jövőben a hasonló incidensek megelőzhetővé válhatnak.
 
  1. 4

    Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.

  2. 3

    Az Eximhez négy biztonsági frissítés vált elérhetővé.

  3. 4

    A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.

  4. 3

    Az Elasticsearch hét hibajavítással bővült.

  5. 3

    A Grafana egy biztonsági hibát tartalmaz.

  6. 4

    Két biztonsági rést foltoztak be a Wiki.js fejlesztői.

  7. 3

    Biztonsági hibajavítás érkezett azt Angularhoz.

  8. 3

    A KeePassXC kapcsán több biztonsági hibára derült fény.

  9. 4

    A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.

  10. 3

    Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség