Qantas: milliónyi utas adata került veszélybe

​A Qantas hivatalosan is elismerte, hogy egy súlyos adatbiztonsági incidens történt, amelynek során nagy mennyiségű ügyféladat kerülhetett illetéktelenekhez.
 

Ausztrália legnagyobb, 24 ezer alkalmazottat foglalkoztató légitársaságát is megkörnyékezték a feketekalapos hackerek, akik a vállalat tájékoztatása szerint hétfőn egy súlyos kibertámadást hajtottak végre az egyik ügyféladatokat kezelő rendszer ellen.
 
Az eddigi vizsgálatok szerint a támadók a Qantas ügyfélszolgálati rendszerét szemelték ki maguknak. Végül a call center által használt, harmadik fél által üzemeltetett ügyfélkezelő szolgáltatáshoz szereztek hozzáférést.
 
A Qantas az incidens detektálását követően azonnal megtette a szükséges védelmi intézkedéseket, és blokkolta a jogosulatlan hozzáférést, de minden jel arra utal, hogy ez már túl későn történt meg.
 
A vállalat szerint a támadással érintett platform hatmillió ügyfelének adatát kezeli, de azt jelenleg még nem tudni, hogy az adattolvajok végül hány személy bizalmas adatát tudták meglovasítani. "Arra számítunk, hogy az adatok jelentős részét érintették a történtek" - nyilatkozta a cég.
 
Annyi biztos, hogy az incidenssel sújtott rendszerben nevek, e-mail címek, telefonszámok, születési dátumok is megtalálhatók. Pénzügyi adatok, bank és hitelkártya információk, illetve hitelesítő adatok (jelszavak, PIN-kódok stb.) viszont nem kerülhettek az elkövetőkhöz.
 
A Qantas a történteket már jelezte az illetékes hatóságoknak és az ausztrál kiberbiztonsági központnak.
 
  1. 4

    A Microsoft Edge két biztonsági hiba miatt kapott frissítést.

  2. 4

    A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.

  3. 3

    A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  4. 4

    A Tenable Nessus három biztonsági frissítést kapott.

  5. 3

    Az Apache Hive fejlesztői egy biztonsági hibát javítottak.

  6. 5

    A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.

  7. 5

    A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.

  8. 3

    A Python öt biztonsági hibajavítással lett gazdagabb.

  9. 3

    A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.

  10. 4

    A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség