Súlyos biztonsági incidens történt az EasyJetnél

​Az EasyJet kapcsán napvilágra került adatbiztonsági incidens kilencmillió utas adatát sodorta veszélybe.
 

A koronavírus miatt nehéz helyzetbe került légitársaságok az információbiztonság terén nem lazíthatnak. Ezt ékesen példázza az EasyJet is, amely hivatalosan is elismerte, hogy egy adatbiztonsági incidens következtében bizalmas adatok kerültek illetéktelen kezekbe. 

Az eddig vizsgálatok arra derítettek fényt, hogy illetéktelen személyek hozzáférést szereztek a légitársaság egyes rendszereihez, adatbázisaihoz, és ennek során kilencmillió utas adatát érték el. Elsősorban e-mail címekhez és utazási információkhoz juthattak hozzá. Valamivel több mint 2200 személy esetében pedig hitelkártya adatok is kiszolgáltatottá váltak. 

Az EasyJet már értesítette a hatóságokat, köztük a brit adatvédelmi szervezetet is. Emellett megkezdte az érintett ügyfeleinek kiértesítését. A vállalat szerint a tájékoztatás legkésőbb 2020. május 26-ig minden érintett személyhez el fog jutni. Akik addig nem kapnak értesítést, azoknak az adatai nem kerültek veszélybe az incidens során. 

A mostani biztonsági esemény során jelszavakhoz, illetve azok titkosított változatához nem fértek hozzá illetéktelenek, így a jelenlegi információk szerint kötelező jelszócserére nincs szükség, de persze egy jelszómódosítás soha nem árt.

"Ez az incidens nagyon sok embert érint, és amíg jó hír, hogy az ügyfelek jelszavai nem kerültek veszélybe, addig azt is látni kell, hogy az ellopott adatok - köztük e-mail címek, hitelkártya adatok és az ügyfelek utazásainak részletei - számos lehetőséget adnak a kiberbűnözők számára. Az adatlopásban érintetteknek mostantól még nagyobb elővigyázatossággal kell kezelniük a félrevezető üzeneteket, ugyanis valószínű, hogy a bűnözők adathalász e-mailekben fognak ajánlatokat küldeni nekik. A bankszámláikat szintén gyakran kell ellenőrizniük, és figyelniük, hogy nem történik-e gyanús tranzakció"

- nyilatkozta David Emm, a Kaspersky vezető biztonsági kutatója az incidens kapcsán.
 
  1. 3

    Az NGINX kapcsán egy biztonsági rést kell befoltozni.

  2. 4

    Magas veszélyességi besorolással látta el az Acronis a legutóbb feltárt sebezhetőséget.

  3. 3

    Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.

  4. 4

    Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg

  5. 4

    Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.

  6. 4

    Az Oracle 11 biztonsági rést foltozott be a Database Serveren.

  7. 3

    A PyPDF-hez több biztonsági javítás vált elérhetővé.

  8. 4

    Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.

  9. 4

    A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.

  10. 4

    Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség