Australijskie narodowe linie lotnicze Qantas poinformowały o poważnym naruszeniu bezpieczeństwa, które mogło narazić na szwank dane osobowe milionów ich klientów. Chociaż oficjalna liczba jest nadal przedmiotem dochodzenia, wyciek może dotyczyć ponad sześciu milionów pasażerów.
Według agencji Reuters, hakerzy zdołali włamać się do zewnętrznej platformy obsługi klienta. Skradzione dane obejmowały imiona i nazwiska, numery telefonów, adresy, daty urodzenia i numery częstych lotów.
Qantas, za pośrednictwem komunikatu prasowego https://www.qantasnewsroom.com.au/media-releases/qantas-cyber-incident/potwierdził, że numery kart kredytowych, informacje finansowe i paszporty nie były obecne w tym systemie i pozostają nienaruszone. Potwierdzono również, że hasła do kont frequent flyer, kody PIN lub dane logowania nie są częścią danych skradzionych w wyniku naruszenia.
Linia lotnicza napisała, że wykryła nietypową aktywność na platformie strony trzeciej w poniedziałek i podjęła natychmiastowe kroki w celu powstrzymania systemu. Potwierdziła również, że reszta jej systemów pozostała bezpieczna.
"Jest 6 milionów klientów, którzy mają zapisy usług na tej platformie" - powiedziała linia lotnicza. "Nadal badamy, jaka część danych została skradziona, choć spodziewamy się, że będzie to znaczna ilość"
Qantas powiadomił Australijskie Centrum Cyberbezpieczeństwa i Biuro Australijskiego Komisarza ds. Informacji. Sprawą zajęła się również australijska policja federalna. Linie lotnicze kontaktują się obecnie z klientami, których dotyczy naruszenie, w celu uzyskania szczegółowych informacji i wsparcia.
Chociaż Qantas powiedział, że za atakiem stał "cyberprzestępca", powstrzymał się od podania nazwy grupy lub personelu zaangażowanego w sprawę do czasu pełnego dochodzenia.
Według agencji Reuters, amerykańskie Federalne Biuro Śledcze poinformowało w zeszłym tygodniu że grupa hakerska Scattered Spider atakowała linie lotnicze. Hawaiian Airlines i kanadyjski WestJet również zgłosiły naruszenia.