Súlyos biztonsági incidens történt az EasyJetnél

​Az EasyJet kapcsán napvilágra került adatbiztonsági incidens kilencmillió utas adatát sodorta veszélybe.
 

A koronavírus miatt nehéz helyzetbe került légitársaságok az információbiztonság terén nem lazíthatnak. Ezt ékesen példázza az EasyJet is, amely hivatalosan is elismerte, hogy egy adatbiztonsági incidens következtében bizalmas adatok kerültek illetéktelen kezekbe. 

Az eddig vizsgálatok arra derítettek fényt, hogy illetéktelen személyek hozzáférést szereztek a légitársaság egyes rendszereihez, adatbázisaihoz, és ennek során kilencmillió utas adatát érték el. Elsősorban e-mail címekhez és utazási információkhoz juthattak hozzá. Valamivel több mint 2200 személy esetében pedig hitelkártya adatok is kiszolgáltatottá váltak. 

Az EasyJet már értesítette a hatóságokat, köztük a brit adatvédelmi szervezetet is. Emellett megkezdte az érintett ügyfeleinek kiértesítését. A vállalat szerint a tájékoztatás legkésőbb 2020. május 26-ig minden érintett személyhez el fog jutni. Akik addig nem kapnak értesítést, azoknak az adatai nem kerültek veszélybe az incidens során. 

A mostani biztonsági esemény során jelszavakhoz, illetve azok titkosított változatához nem fértek hozzá illetéktelenek, így a jelenlegi információk szerint kötelező jelszócserére nincs szükség, de persze egy jelszómódosítás soha nem árt.

"Ez az incidens nagyon sok embert érint, és amíg jó hír, hogy az ügyfelek jelszavai nem kerültek veszélybe, addig azt is látni kell, hogy az ellopott adatok - köztük e-mail címek, hitelkártya adatok és az ügyfelek utazásainak részletei - számos lehetőséget adnak a kiberbűnözők számára. Az adatlopásban érintetteknek mostantól még nagyobb elővigyázatossággal kell kezelniük a félrevezető üzeneteket, ugyanis valószínű, hogy a bűnözők adathalász e-mailekben fognak ajánlatokat küldeni nekik. A bankszámláikat szintén gyakran kell ellenőrizniük, és figyelniük, hogy nem történik-e gyanús tranzakció"

- nyilatkozta David Emm, a Kaspersky vezető biztonsági kutatója az incidens kapcsán.
 
  1. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  2. 3

    A Xen két biztonsági hibát tartalmaz.

  3. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  4. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  5. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  6. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  7. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  8. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  9. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  10. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség