Qantas تؤكد أن خرق البيانات يؤثر على 5.7 مليون عميل
أكدت شركة الطيران الأسترالية Qantas أن 5.7 مليون شخص قد تأثروا بخرق بيانات حديث، حيث قام المهاجمون بسرقة بيانات العملاء.
تفاصيل خرق البيانات وتأثيره على العملاء
في 1 يوليو، كشفت Qantas أنها اكتشفت هجومًا سيبرانيًا في اليوم السابق على منصة طرف ثالث تستخدمها مركز الاتصال الخاص بشركة Qantas.
بينما لم تشارك الشركة تفاصيل إضافية، علمت BleepingComputer أن الهجوم يشترك في أوجه تشابه مع هجمات أخرى على صناعة الطيران مرتبطة بمهاجمين مصنفين على أنهم Scattered Spider.
في يوم الاثنين، حذرت Qantas من أن المهاجمين قد اتصلوا بهم، على الأرجح لبدء ابتزاز الشركة لمنع نشر البيانات المسروقة.
في تحديث جديد اليوم، أكدت Qantas أن المهاجمين سرقوا بيانات حوالي 5.7 مليون عميل، مع تعرض أنواع مختلفة من البيانات في الخرق:
- 4 ملايين سجل عملاء تقتصر على الاسم، عنوان البريد الإلكتروني، وتفاصيل برنامج Qantas Frequent Flyer. من بين هذه السجلات:
- 1.2 مليون سجل عملاء يحتوي على الاسم وعنوان البريد الإلكتروني.
- 2.8 مليون سجل عملاء يحتوي على الاسم، عنوان البريد الإلكتروني ورقم Qantas Frequent Flyer. تحتوي الغالبية العظمى من هذه السجلات أيضًا على مستوى العضوية، ومجموعة أصغر من هذه السجلات تحتوي على رصيد النقاط وبيانات الحالة.
- من بين 1.7 مليون عميل المتبقية، تحتوي سجلاتهم على مزيج من بعض حقول البيانات أعلاه وواحد أو أكثر من ما يلي:
- العنوان - 1.3 مليون. هذا مزيج من العناوين السكنية والتجارية بما في ذلك الفنادق لتسليم الأمتعة المفقودة.
- تاريخ الميلاد - 1.1 مليون
- رقم الهاتف (محمول، أرضي و/أو تجاري) - 900,000
- الجنس - 400,000. هذا منفصل عن معرفات الجنس الأخرى مثل الاسم والتحية.
- تفضيلات الوجبات - 10,000
تحذر Qantas من أن هذه الأعداد تستند إلى عناوين البريد الإلكتروني الفريدة، وقد يكون لدى العملاء حسابات متعددة مع عناوين بريد إلكتروني مختلفة.
كما تواصل الشركة التأكيد على أنه لم يتم سرقة أي حسابات Qantas Frequent Flyer، كلمات المرور، أرقام التعريف الشخصية، تفاصيل تسجيل الدخول، المعلومات المالية، أو تفاصيل جواز السفر في الهجوم.
تقول Qantas إنها الآن تتواصل مع العملاء الذين سُرقت بياناتهم وقد نفذت تدابير إضافية لحماية بيانات العملاء.
قالت الرئيسة التنفيذية لمجموعة Qantas، فانيسا هودسون: "تركيزنا المطلق منذ الحادث هو فهم البيانات التي تم تعريضها للخطر لكل من العملاء المتأثرين البالغ عددهم 5.7 مليون وإبلاغهم بذلك في أقرب وقت ممكن".
"من اليوم، نتواصل مع العملاء لإبلاغهم بالحقول الشخصية المحددة التي كانت موجودة في النظام المخترق وتقديم نصائح حول كيفية الوصول إلى خدمات الدعم اللازمة."
"منذ الحادث، وضعنا عددًا من التدابير الأمنية السيبرانية الإضافية لحماية بيانات عملائنا بشكل أكبر، ونواصل مراجعة ما حدث."
توصي Qantas العملاء بأن يكونوا حذرين من رسائل البريد الإلكتروني التي تدعي أنها من Qantas والتي قد تكون محاولات لسرقة مزيد من المعلومات.
يأتي الهجوم على Qantas بعد هجمات أخرى حديثة على صناعة الطيران، بما في ذلك تلك التي استهدفت Hawaiian Airlines وWestJet.
يستخدم المهاجمون، المصنفون على أنهم Scattered Spider، هجمات الهندسة الاجتماعية لاختراق الشبكات والأنظمة المؤسسية، وسرقة البيانات ومحاولة ابتزاز الشركات لدفع فدية.
في بعض الهجمات، مثل M&S وCo-op، حاول المهاجمون نشر برامج الفدية DragonForce لتشفير الأجهزة.
الخلاصة
تعتبر Qantas أن حماية بيانات العملاء هي أولويتها القصوى بعد خرق البيانات الأخير، حيث تعمل على إبلاغ العملاء المتأثرين وتطبيق تدابير أمان إضافية لحماية بياناتهم.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!