Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
12 августа 2025

Утечка персональной информации клиентов KLM и Air France

Утечку персональной информации зафиксировали авиакомпании KLM и Air France. Утечка персональной информации клиентов произошла на стороне внешнего партнера этих перевозчиков.

Контактная информация пассажиров двух авиакомпаний - нидерландской KLM и французской Air Frnace - были украдены в результате хакерской атаки. Также злоумышленники могли завладеть данными из бонусной программы Flying Blue, которую используют обе авиакомпании.

В заявлении KLM подчеркивается, что такие конфиденциальные данные, как пароли и детали поездок, не были затронуты в ходе инцидента. Но риску утечки данных были подвержены пассажиры, которые обращались в службу поддержки клиентов. Вероятно, были скомпрометированы их имена и фамилии, номера телефонов, адреса электронной почты, номера и статусы в программе Flying Blue, а также темы обращений в службу поддержки.

Обе авиакомпании сообщили об инциденте регулирующим органам своих стран: KLM уведомила Нидерландское управление по защите данных (DDPA), а Air France отправила отчет об утечке данных во французскую Национальную комиссию по информатике и свободам (CNIL).

Известно, что утечка данных произошла из внешней платформы, которую KLM и Air France используют для поддержки клиентов. Системы самих компаний не были взломаны.

Характер утекшей информации говорит о том, что злоумышленники могут использовать ее при проведении фишинговых атак на клиентов авиакомпаний. Так, информации о маршрутах полетов может быть вполне достаточно, чтобы втереться в доверие пассажиров - они будут думать, что общаются с сотрудником воздушного перевозчика. Поэтому пострадавшим от утечки данных рекомендуется проявлять осторожность при проверке входящих сообщений.

KLM рекомендует пассажирам быть особенно бдительными при получении подозрительных сообщений по телефону или электронной почте.

В последнее время это не первый случай утечек данных из KLM и Air France. В начале 2023 года хакеры уже взламывали аккаунты программы Flying Blue. А в конце того же года расследование, проведенное голландской общественной телерадиовещательной компанией NOS, показало, что данные о рейсах KLM были доступны через запросы по SMS-сообщениям из-за слабой защиты соответствующего сервиса.

Источник: Techzine Global

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки