全球航空運輸數據巨頭SITA稱其航空客運系統遭遇數據洩露事件
全球航空運輸數據巨頭SITA公司已經證實了一起涉及乘客數據的數據洩露事件。該公司週四在一份簡短的聲明中表示,該公司已成為“網絡攻擊的受害者”,存儲在其美國服務器上的某些乘客數據已被洩露。2月24日該公司證實了這一網絡攻擊事件,之後其聯繫了受影響的航空公司。
SITA是全球最大的航空IT公司之一,據說為全球約90%的航空公司提供服務,這些航空公司依靠該公司的旅客服務系統Horizon來管理訂票、售票和飛機起飛。但目前仍不清楚到底有哪些數據被訪問或被盜。
當聯繫到SITA時,SITA發言人Edna Ayme-Yahil以正在進行的調查為由,拒絕透露被盜取的具體數據。該公司表示,該事件“影響到全球各個航空公司,而不僅僅是美國的航空公司”。
SITA確認已經通知了幾家航空公司–這包括馬來西亞航空;芬蘭航空;新加坡航空;以及韓國的濟州航空,這些航空公司已經就此次事件發表了聲明。但SITA拒絕透露其他受影響的航空公司的名字。
在TechCrunch看到的一封給受影響客戶的電子郵件中,新加坡航空公司表示,它不是SITA的Horizon乘客服務系統的客戶,但約有50萬名常旅客會員的會員號和層級身份被洩露。該航空公司表示,轉移這類數據是“為了能夠驗證會員層級狀態,並在旅行時給予會員航空公司的客戶相關優惠”。該航空公司表示,乘客的行程、預訂、票務和護照數據沒有受到影響。
SITA是航空市場上少數幾家為航空公司提供客票和預訂系統的公司之一,與Sabre和Amadeus並列。
Sabre在2017年年中報告了一起影響其酒店預訂系統的重大數據洩露事件,黑客獲取了超過100萬張客戶信用卡數據。這家總部位於美國的公司在12月同意240萬美元的和解協議,並在洩露事件發生後對其網絡安全政策進行修改。
2019年,有安全研究人員發現,法航、英航和澳航等公司使用的Amadeus乘客預訂系統存在漏洞,這使得該公司很容易更改或獲取旅客記錄。