Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
27 ноября 2025

Авиакомпания Iberia сообщила об утечке данных

Испанская авиакомпания Iberia начала уведомлять клиентов об утечке данных. Согласно сообщению, утечка данных произошла в результате взлома системы одного из поставщиков.

Iberia призналась в утечке данных через несколько дней после того, как неизвестный злоумышленник рассказал на хакерских форумах, что имеет доступ к 77 ГБ данных, которые принадлежат авиакомпании. Эти данные он пытался продать за 150 тыс. долларов.

Злоумышленник утверждал, что данные были извлечены непосредственно с внутренних серверов авиакомпании и включали технические сведения о самолетах Airbus A320/A32, файлы технического обслуживания, информацию о двигателях и другие внутренние документы.

Но сама авиакомпания связывает утечку данных с инцидентом на стороне поставщика. Согласно электронному письму, с которым ознакомилась платформа анализа угроз Hackmanac, скомпрометированные данные Iberia могут включать имена и фамилии пассажиров, адреса электронной почты, ID-номера программы лояльности Iberia Club.

Авиакомпания заявляет, что учетные записи клиентов не были скомпрометированы. Также злоумышленникам не удалось получить доступ к банковской и платежной информации.

«Как только нам стало известно об инциденте, мы активировали наш протокол безопасности и соответствующие процедуры, приняв все необходимые технические и организационные меры для его локализации, смягчения последствий и предотвращения его повторения», — говорится в уведомлении, которое разослала авиакомпания Iberia.

Iberia уверяет, что усилила защиту электронных адресов, связанных с аккаунтами клиентов, и теперь для внесения любых изменений требуется ввести код безопасности. Авиакомпания также проводит мониторинг своих систем на предмет аномальной активности. Об инциденте были уведомлены соответствующие органы, и авиакомпания продолжает расследование совместно с пострадавшим поставщиком.

В письме Iberia отмечается, что на сегодня у компании нет доказательств мошеннического использования утекших данных. Но пассажирам рекомендуется внимательно относиться ко всем подозрительным сообщениям, поскольку они могут быть связаны с попытками фишинга и социальной инженерии. О любой аномальной активности клиентов просят сообщать на горячую линию.

Источник: Bleeping Computer

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки