American Airlines, çalışan e -posta uzlaşmasından sonra veri ihlalini açıklar

3 yıl önce

American Airlines, saldırganların açıklanmayan sayıda çalışan e -posta hesabından ödün verdikten ve hassas kişisel bilgilere erişim kazandıktan sonra müşterilere yakın zamanda veri ihlali konusunda bilgilendirdi.

16 Eylül Cuma günü gönderilen bildirim mektuplarında havayolu, maruz kalan verilerin yanlış kullanıldığına dair hiçbir kanıt olmadığını açıkladı.

American Airlines, 5 Temmuz'da ihlali keşfetti, etkilenen e -posta hesaplarını derhal korudu ve güvenlik olayını araştırmak için bir siber güvenlik adli firma kiraladı.

Havayolu etkilenen müşterilere [PDF], "Temmuz 2022'de, yetkisiz bir aktörün sınırlı sayıda American Airlines ekip üyesinin e -posta hesaplarından ödün verdiğini keşfettik." Dedi.

Diyerek şöyle devam etti: "Olayı keşfettikten sonra, geçerli e -posta hesaplarını güvence altına aldık ve olayın doğasını ve kapsamını belirlemek için adli bir soruşturma yürütmek üzere üçüncü taraf bir siber güvenlik adli firması yaptık."

Saldırıda maruz kalan ve tehdit aktörleri tarafından potansiyel olarak erişilen kişisel bilgiler, çalışanların ve müşterilerin isimlerini, doğum tarihlerini, posta adreslerini, telefon numaralarını, e -posta adreslerini, ehliyet numaralarını, pasaport numaralarını ve / veya belirli tıbbi bilgileri içerebilir.

Havayolu, etkilenen müşterilere kimlik hırsızlığı tespiti ve çözümüne yardımcı olmak için Experian'ın kimlik işlerine iki yıllık ücretsiz üyeliği sunacağını söyledi.

American Airlines, "Kişisel bilgilerinizin kötüye kullanıldığına dair hiçbir kanıtımız olmasa da, Experian'ın kredi izlemesine kaydolmanızı öneririz."

"Buna ek olarak, hesap beyanlarınızı düzenli olarak incelemek ve ücretsiz kredi raporlarını izlemek de dahil olmak üzere uyanık kalmalısınız."

Şirket henüz etkilenen müşteri sayısını ve olayda kaç e -posta hesabının ihlal edildiğini açıklamamıştır.

American Airlines'ın Kurumsal İletişim Yöneticisi Andrea Koos, makale yayınlandıktan sonra, çalışanların hesaplarının bir kimlik avı kampanyasında tehlikeye atıldığını ancak kaç müşteri ve çalışanın etkilendiğini açıklamayı reddettiğini söyledi. küçük sayı. "

Koos, "American Airlines, sınırlı sayıda ekip üyesi posta kutusuna yetkisiz erişime yol açan bir kimlik avı kampanyasının farkındadır. Bu e -posta hesaplarında çok az sayıda müşteri ve çalışanın kişisel bilgileri yer aldı." Dedi.

"Herhangi bir kişisel bilginin kötüye kullanıldığına dair hiçbir kanıtımız olmasa da, veri güvenliği son derece önemlidir ve müşteriler ve ekip üyeleri ihtiyati desteği sunduk. Ayrıca şu anda benzer bir olayın gelecekte gerçekleşmesini önlemek için ek teknik önlemler uyguluyoruz. "

American Airlines ayrıca, Global Air Information Tech devi Sita'nın bilgisayar korsanlarının sunucularını ihlal ettiğini ve American Airlines dahil olmak üzere dünya çapında birden fazla havayolu tarafından kullanılan yolcu hizmet sistemine (PSS) erişim kazandığını doğruladığında, Mart 2021'de bir veri ihlali ile vuruldu.

Filo büyüklüğüne göre dünyanın en büyük havayolu şirketi (ana hattında 1.300'den fazla uçak) olan American Airlines, 120.000'den fazla çalışana sahiptir ve 50'den fazla ülkede yaklaşık 350 destinasyona günde yaklaşık 6.700 uçuş yapmaktadır.

GÜNCELLEME: American Airlines ifadesi eklendi.

SITA veri ihlali, Major Havayollarından Milyonlarca Gezgin'i Etkiler

San Francisco 49ers: Blackbyte Fidye Yazılımı Çetesi 20 bin kişinin bilgisini çaldı

Revolut Hack, 50.000 kullanıcının verilerini ortaya çıkarır, yeni kimlik avı dalgasını besler

New York Ambulans Hizmeti Fidye Yazılımı saldırısından sonra veri ihlalini açıklar

Hacker, 219.000 Singapur müşterisinin çalınan Starbucks verilerini satıyor

Kaynak: Bleeping Computer

More Posts