Bianlian gasp grubu, ülkenin en büyük havayolu ve Star Alliance'ın kurucu üyesi Air Canada ağını ihlal ettikten sonra 210GB veri çaldığını iddia ediyor.
Şirket, Eylül ayında yayınlanan bir açıklamada, ihlalde tehlikeye atılan sistemlerin "bazı çalışanların ve belirli kayıtların sınırlı kişisel bilgilerini" içerdiğini söylerken, saldırganlar artık çalıntı belgelerin çok daha kapsamlı bilgiler içerdiğini iddia ediyor.
Tehdit oyuncusu ayrıca, havayolu ağından çalınanların kanıt ve ayrıntılı bir açıklaması olarak karanlık web veri sızıntısı web sitesindeki çalınan verilerin ekran görüntülerini paylaştı.
Bianlian, şirketin teknik ve güvenlik zorlukları, SQL yedeklemeleri, çalışanların kişisel bilgileri, satıcılar ve tedarikçilerle ilgili veriler, gizli belgeler ve şirket veritabanlarından arşivler de dahil olmak üzere 2008'den 2023'e kadar uzanan teknik ve operasyonel verilere sahip olduğunu iddia ediyor.
Siber suçlu çetesi, "Çalışan kişisel verileri, üzerinde kontrolü kaybettikleri değerli verilerin sadece küçük bir kısmıdır." Dedi.
"Örneğin, şirket teknik ve güvenlik sorunlarına sahip SQL veritabanlarımız var. Bunu kendiniz kontrol edebilirsiniz, aşağıda ekran görüntülerine sahip bir demo paketi aşağıda mevcuttur. Bu verilerle yedeklemeler web sitemizde ve isteğiniz üzerine mevcuttur."
Bianlian, Haziran 2022'den bu yana ABD ve Avustralya'daki kritik altyapı organizasyonlarını hedefleyen bir fidye yazılımı grubudur. Çete, Avast'ın fidye yazılımları için bir şifreleme yayınladığı Ocak 2023'te sadece gasp saldırılarına geçti.
Bugün BleepingComputer ile paylaşılan bir açıklamada Air Canada, Bianlian'ın gasp tehditlerinin farkında olduklarını ancak grubun ihlalin arkasında oldukları iddialarını doğrulamadıklarını söyledi.
Bir Air Canada sözcüsü, BleepingComputer'a e -posta yoluyla verdiği demeçte, "Bianlian, başarısız gasp çabalarında medyayı sömürmek için başvurmakla tehdit etmişti." Dedi.
Diyerek şöyle devam etti: "Bu nedenle, siber suçlara dayanan anonim bir grup tarafından yapılan iddialar hakkında yorum yapamayız ve herkese açık olarak söylediklerimize hiçbir şey eklemeyeceğiz. Medyanın bunu düşüneceğine ve bu konular hakkında sorular hakkında rapor vereceğine güveniyoruz."
Kanada havayolu, olaydan kaç çalışanın etkilendiğini, ağının ihlal edildiği tarihi ve saldırının ne zaman tespit edildiğini henüz açıklamamıştır.
Air Canada ayrıca, Aeroplan hesaplarında SMS tabanlı multifaktör kimlik doğrulamasını etkinleştirmek ve kimlik bilgisi doldurma ve şifre püskürtme saldırılarına karşı savunmak için güçlü şifreler kullanmak için bugün gönderilen e-postalarda bazı müşterileri uyardı.
2018 yılında Air Canada, yetkisiz taraflar mobil uygulama kullanıcılarının 20.000 profil bilgilerine eriştikten sonra başka bir güvenlik ihlali açıkladı.
Bu olay sonucunda havayolu, müşterilerinin verilerini korumak için 1,7 milyon mobil uygulama hesabının tümünü kilitlemek zorunda kaldı.
Saldırganlar, 2018 ihlalinde mobil uygulama kullanıcılarının adları, e -posta adresleri ve telefon numaralarının yanı sıra pasaport numaraları, son kullanma tarihleri ve ihracat ve ikamet ülkesi de dahil olmak üzere çok sayıda veriye erişti.
Air Canada, o zaman müşteri kredi kartı verilerinin maruz kalmadığını ve mobil uygulamaya bağlı olmadıkları için hiçbir AirCanada.com hesabının etkilenmediğini söyledi.
Bu hafta, İspanya'nın üçüncü en büyük havayolu şirketi Air Europa, saldırganlar son veri ihlallerinde kart bilgilerine eriştikten sonra müşterileri kredi kartlarını iptal etmeleri konusunda uyardı.
Fidye Yazılımında Hafta - 13 Ekim 2023 - Artan saldırılar
Air Canada, çalışanın ve 'belirli kayıtların' veri ihlalini açıklar
Air Europa Veri İhlali: Müşteriler kredi kartlarını iptal etmek için uyardı
Ransomware'de Hafta - 29 Eylül 2023 - Dark Melekler
3,4 milyona ulaşan Born Ontario veri ihlalinden etkilenen hasta
Kaynak: Bleeping Computer