American Airlines, kimlik avı hedeflerinden ihlal edildiğini öğrendi

3 yıl önce

American Airlines, siber güvenlik müdahale ekibinin, bir çalışanın saldırıya uğramış Microsoft 365 hesabını kullanan bir kimlik avı kampanyasının hedeflerinden yakın zamanda açıklanan bir veri ihlali öğrendiğini söyledi.

Havayolu şirketinin New Hampshire Başsavcısı Ofisi ile birlikte söylediği gibi, bu kimlik avı raporlarını aldıktan sonra, American'ın Cirt şirketin Microsoft 365 ortamında yetkisiz faaliyet keşfetti.

Soruşturma ayrıca saldırganın birden fazla çalışanın hesaplarına eriştiğini (aynı zamanda kimlik avı saldırıları yoluyla da tehlikeye attığını) ortaya koydu ve bunları henüz açıklamadığı hedeflere daha fazla kimlik avı e -postası göndermek için kullandı.

Şirket, ekip üyelerinin hesaplarının SharePoint bulut tabanlı hizmette depolanan çalışan dosyalarına da erişim sağladığını da sözlerine ekledi.

"Amerikalı, soruşturması yoluyla, yetkisiz aktörün posta kutularına erişmek için bir IMAP protokolü kullandığını belirleyebildi. Bu protokolün kullanılması, yetkisiz aktörün posta kutularının içeriğini başka bir cihazla senkronize etmesini sağlamış olabilir." Güvenlik olayı açıklıyor.

"American, posta kutularının içeriğini senkronize etmenin erişimin amacı olduğuna inanmak için hiçbir nedeni yok. Gerçeğe dayanarak, yetkisiz aktörün IMAP protokolünü posta kutularına erişmek ve kimlik avı e -postaları göndermek için bir araç olarak kullandığı anlaşılıyor."

Havayolu etkilenen bireylerin riskinin uzak olduğuna inanırken, 16 Eylül'den itibaren bireyleri veri ihlalinden etkiledi.

Bildirim mektuplarında açıklandığı gibi, saldırıda maruz kalan kişisel bilgiler, çalışanların ve müşterilerin isimlerini, doğum tarihlerini, posta adreslerini, telefon numaralarını, e -posta adreslerini, sürücü numaralarını, pasaport numaralarını veya belirli tıbbi bilgileri içerebilir.

Bu olayla ilgili daha fazla ayrıntı istendiğinde, American Airlines'ın Kurumsal İletişim Yöneticisi Andrea Koos, bu veri ihlalinden etkilenen bireylerin sayısını paylaşmayı reddetti, bunun yerine "çok küçük bir sayı" olduğunu söyledi.

Bununla birlikte, şirket daha sonra Maine Başsavcılığı'na yapılan bir başvuruda açıklandığı için, veri ihlali 1.708 Amerikan Havayolları müşterisini ve ekip üyelerini etkiledi.

Şirket, etkilenen bireylere kimlik restorasyon hizmetleri, üçlü büro izleme ve kimlik hırsızlığı tespiti ve kararına yardımcı olmak için 1 milyon dolara kadar kimlik hırsızlığı sigortası ile etkilenen bireylere iki yıllık IdentityWorks ücretsiz üyelik sunacağını söyledi.

American Airlines, "Kişisel bilgilerinizin kötüye kullanıldığına dair hiçbir kanıtımız olmasa da, Experian'ın kredi izlemesine kaydolmanızı öneririz."

"Buna ek olarak, hesap beyanlarınızı düzenli olarak incelemek ve ücretsiz kredi raporlarını izlemek de dahil olmak üzere uyanık kalmalısınız."

Havayolu, Mart 2021'de Global Air Information Tech devi Sita'nın bilgisayar korsanlarının sunucularını ihlal ettiğini ve Amerikan Havayolları da dahil olmak üzere dünya çapında birden fazla havayolu tarafından kullanılan Yolcu Hizmet Sistemine (PSS) eriştiğini söyledi.

American Airlines, filo büyüklüğüne göre dünyanın en büyük havayolu şirketidir (ana hattında 1.300'den fazla uçak birimi ile). 120.000'den fazla çalışanı var ve 50'den fazla ülkede yaklaşık 350 destinasyona günde yaklaşık 6.700 uçuş işletiyor.

American Airlines, çalışan e -posta uzlaşmasından sonra veri ihlalini açıklar

Revolut Hack, 50.000 kullanıcının verilerini ortaya çıkarır, yeni kimlik avı dalgasını besler

LastPass, bilgisayar korsanlarının dört gün boyunca dahili erişimi olduğunu söylüyor

U-Haul, müşteri sürücü lisanslarını ortaya çıkaran veri ihlalini açıklar

Samsung, Temmuz Hack'ten sonra veri ihlalini açıklar

Kaynak: Bleeping Computer

More Posts