Kibertámadás érte a Scandinavian Airlines rendszerét

​A Scandinavian Airlines megerősítette, hogy az egyik rendszerét ért kibertámadás során személyes adatok juthattak illetéktelen kezekbe.
 

A Scandinavian Airlines (SAS) arról adott tájékoztatást, hogy a múlt héten a weboldalának és mobil alkalmazásának működésében tapasztalható több órás kiesés egy kibertámadásra volt visszavezethető. 

A biztonsági incidens során az elkövetők olyan műveleteket hajtottak végre, amik következtében egyes online rendszerek rendellenesen kezdtek működni. Mindez azzal járt, hogy bizonyos körülmények között az utasok más utasok adataiba is betekintést nyerhettek. Az eddigi vizsgálatok szerint a következő információk jelenhettek meg problémásan az online felületeken:
  • nevek
  • kapcsolattartási információk
  • korábbi és jövőbeli utazásokkal kapcsolatos adatok
  • bank- és hitelkártyák számának utolsó négy karaktere.

A légitársaság hangsúlyozta, hogy útlevelekkel kapcsolatos adatok nem kerültek veszélybe a kibertámadás során. 

A SAS azt is közölte, hogy az incidens kapcsán szorosan együttműködik az illetékes hatóságokkal, és folyamatosan monitorozza a kialakult helyzetet. A támadás tanulságainak leszűrésével pedig megteszi azokat a védelmi intézkedéseket, amik révén a jövőben a hasonló incidensek megelőzhetővé válhatnak.
 
  1. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

  2. 4

    Két tucat biztonsági javítással gyarapodott a FreeRDP.

  3. 3

    Az IBM QRadar SIEM újabb biztonsági frissítést kapott.

  4. 3

    Az Angular három biztonsági hibát tartalmaz.

  5. 5

    Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.

  6. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.

  8. 4

    A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.

  9. 4

    Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.

  10. 4

    A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség