Súlyos biztonsági incidens történt az EasyJetnél

​Az EasyJet kapcsán napvilágra került adatbiztonsági incidens kilencmillió utas adatát sodorta veszélybe.
 

A koronavírus miatt nehéz helyzetbe került légitársaságok az információbiztonság terén nem lazíthatnak. Ezt ékesen példázza az EasyJet is, amely hivatalosan is elismerte, hogy egy adatbiztonsági incidens következtében bizalmas adatok kerültek illetéktelen kezekbe. 

Az eddig vizsgálatok arra derítettek fényt, hogy illetéktelen személyek hozzáférést szereztek a légitársaság egyes rendszereihez, adatbázisaihoz, és ennek során kilencmillió utas adatát érték el. Elsősorban e-mail címekhez és utazási információkhoz juthattak hozzá. Valamivel több mint 2200 személy esetében pedig hitelkártya adatok is kiszolgáltatottá váltak. 

Az EasyJet már értesítette a hatóságokat, köztük a brit adatvédelmi szervezetet is. Emellett megkezdte az érintett ügyfeleinek kiértesítését. A vállalat szerint a tájékoztatás legkésőbb 2020. május 26-ig minden érintett személyhez el fog jutni. Akik addig nem kapnak értesítést, azoknak az adatai nem kerültek veszélybe az incidens során. 

A mostani biztonsági esemény során jelszavakhoz, illetve azok titkosított változatához nem fértek hozzá illetéktelenek, így a jelenlegi információk szerint kötelező jelszócserére nincs szükség, de persze egy jelszómódosítás soha nem árt.

"Ez az incidens nagyon sok embert érint, és amíg jó hír, hogy az ügyfelek jelszavai nem kerültek veszélybe, addig azt is látni kell, hogy az ellopott adatok - köztük e-mail címek, hitelkártya adatok és az ügyfelek utazásainak részletei - számos lehetőséget adnak a kiberbűnözők számára. Az adatlopásban érintetteknek mostantól még nagyobb elővigyázatossággal kell kezelniük a félrevezető üzeneteket, ugyanis valószínű, hogy a bűnözők adathalász e-mailekben fognak ajánlatokat küldeni nekik. A bankszámláikat szintén gyakran kell ellenőrizniük, és figyelniük, hogy nem történik-e gyanús tranzakció"

- nyilatkozta David Emm, a Kaspersky vezető biztonsági kutatója az incidens kapcsán.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség