Утечка персональной информации клиентов KLM и Air France
Утечку персональной информации зафиксировали авиакомпании KLM и Air France. Утечка персональной информации клиентов произошла на стороне внешнего партнера этих перевозчиков.
Контактная информация пассажиров двух авиакомпаний - нидерландской KLM и французской Air Frnace - были украдены в результате хакерской атаки. Также злоумышленники могли завладеть данными из бонусной программы Flying Blue, которую используют обе авиакомпании.
В заявлении KLM подчеркивается, что такие конфиденциальные данные, как пароли и детали поездок, не были затронуты в ходе инцидента. Но риску утечки данных были подвержены пассажиры, которые обращались в службу поддержки клиентов. Вероятно, были скомпрометированы их имена и фамилии, номера телефонов, адреса электронной почты, номера и статусы в программе Flying Blue, а также темы обращений в службу поддержки.
Обе авиакомпании сообщили об инциденте регулирующим органам своих стран: KLM уведомила Нидерландское управление по защите данных (DDPA), а Air France отправила отчет об утечке данных во французскую Национальную комиссию по информатике и свободам (CNIL).
Известно, что утечка данных произошла из внешней платформы, которую KLM и Air France используют для поддержки клиентов. Системы самих компаний не были взломаны.
Характер утекшей информации говорит о том, что злоумышленники могут использовать ее при проведении фишинговых атак на клиентов авиакомпаний. Так, информации о маршрутах полетов может быть вполне достаточно, чтобы втереться в доверие пассажиров - они будут думать, что общаются с сотрудником воздушного перевозчика. Поэтому пострадавшим от утечки данных рекомендуется проявлять осторожность при проверке входящих сообщений.
KLM рекомендует пассажирам быть особенно бдительными при получении подозрительных сообщений по телефону или электронной почте.
В последнее время это не первый случай утечек данных из KLM и Air France. В начале 2023 года хакеры уже взламывали аккаунты программы Flying Blue. А в конце того же года расследование, проведенное голландской общественной телерадиовещательной компанией NOS, показало, что данные о рейсах KLM были доступны через запросы по SMS-сообщениям из-за слабой защиты соответствующего сервиса.
Источник: Techzine Global