Авиакомпания Iberia сообщила об утечке данных
Испанская авиакомпания Iberia начала уведомлять клиентов об утечке данных. Согласно сообщению, утечка данных произошла в результате взлома системы одного из поставщиков.
Iberia призналась в утечке данных через несколько дней после того, как неизвестный злоумышленник рассказал на хакерских форумах, что имеет доступ к 77 ГБ данных, которые принадлежат авиакомпании. Эти данные он пытался продать за 150 тыс. долларов.
Злоумышленник утверждал, что данные были извлечены непосредственно с внутренних серверов авиакомпании и включали технические сведения о самолетах Airbus A320/A32, файлы технического обслуживания, информацию о двигателях и другие внутренние документы.
Но сама авиакомпания связывает утечку данных с инцидентом на стороне поставщика. Согласно электронному письму, с которым ознакомилась платформа анализа угроз Hackmanac, скомпрометированные данные Iberia могут включать имена и фамилии пассажиров, адреса электронной почты, ID-номера программы лояльности Iberia Club.
Авиакомпания заявляет, что учетные записи клиентов не были скомпрометированы. Также злоумышленникам не удалось получить доступ к банковской и платежной информации.
«Как только нам стало известно об инциденте, мы активировали наш протокол безопасности и соответствующие процедуры, приняв все необходимые технические и организационные меры для его локализации, смягчения последствий и предотвращения его повторения», — говорится в уведомлении, которое разослала авиакомпания Iberia.
Iberia уверяет, что усилила защиту электронных адресов, связанных с аккаунтами клиентов, и теперь для внесения любых изменений требуется ввести код безопасности. Авиакомпания также проводит мониторинг своих систем на предмет аномальной активности. Об инциденте были уведомлены соответствующие органы, и авиакомпания продолжает расследование совместно с пострадавшим поставщиком.
В письме Iberia отмечается, что на сегодня у компании нет доказательств мошеннического использования утекших данных. Но пассажирам рекомендуется внимательно относиться ко всем подозрительным сообщениям, поскольку они могут быть связаны с попытками фишинга и социальной инженерии. О любой аномальной активности клиентов просят сообщать на горячую линию.
Источник: Bleeping Computer