Kibertámadás érte a Scandinavian Airlines rendszerét

​A Scandinavian Airlines megerősítette, hogy az egyik rendszerét ért kibertámadás során személyes adatok juthattak illetéktelen kezekbe.
 

A Scandinavian Airlines (SAS) arról adott tájékoztatást, hogy a múlt héten a weboldalának és mobil alkalmazásának működésében tapasztalható több órás kiesés egy kibertámadásra volt visszavezethető. 

A biztonsági incidens során az elkövetők olyan műveleteket hajtottak végre, amik következtében egyes online rendszerek rendellenesen kezdtek működni. Mindez azzal járt, hogy bizonyos körülmények között az utasok más utasok adataiba is betekintést nyerhettek. Az eddigi vizsgálatok szerint a következő információk jelenhettek meg problémásan az online felületeken:
  • nevek
  • kapcsolattartási információk
  • korábbi és jövőbeli utazásokkal kapcsolatos adatok
  • bank- és hitelkártyák számának utolsó négy karaktere.

A légitársaság hangsúlyozta, hogy útlevelekkel kapcsolatos adatok nem kerültek veszélybe a kibertámadás során. 

A SAS azt is közölte, hogy az incidens kapcsán szorosan együttműködik az illetékes hatóságokkal, és folyamatosan monitorozza a kialakult helyzetet. A támadás tanulságainak leszűrésével pedig megteszi azokat a védelmi intézkedéseket, amik révén a jövőben a hasonló incidensek megelőzhetővé válhatnak.
 
  1. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  2. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  3. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  4. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  5. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  6. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  7. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  8. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  9. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség