星空聯盟系統提供商發生數據洩露大量航司旅客信息受到影響
為數十家星空聯盟(Star Alliance)航空公司提供服務的第三方系統提供商SITA(國際航空電訊集團),剛剛遭遇了導致大量旅客信息被洩露的黑客攻擊事件。儘管涉事系統不允許未經授權的個人去訪問旅客賬戶,但包括了客戶姓名和前程萬里(MileagePlus)會員卡號等在內的信息還是很可能被洩露。
星空聯盟網站截圖
SITA 方面已經證實了本次數據洩露安全事件,並向相關航空公司發出了警報,旅客們應該也陸續收到了各個航司的相關通報。
調查發現,黑客攻擊了SITA 的旅客服務系統服務器,主要負責為星空聯盟的成員企業(包括國航和深圳航空)提供相關事務的運行處理。
SITA 認為黑客使用了高度複雜的攻擊手段,並指出在2 月24 日的事件發生後立即採取了行動。
目前該公司的安全事件響應小組正在與第三方行業專家合作,以調查事件的更多細節和幕後黑手。
SITA 在一份聲明中稱:
我們深知,COVID-19 大流行引發了人們對於安全威脅的擔憂。與此同時,網絡犯罪分子的活動也變得更加活躍和復雜。
這是一種高度複雜的攻擊,但我們已經迅速採取了行動,並啟動了有針對性的遏止措施。
SlashGear 報導稱,星空聯盟成員之一的美聯航,已經向旅客發去了郵件提醒。但除了客戶姓名之外,該航司並未指出密碼或更多個人信息是否已被洩露。
美聯航表示,他們已經採取了強有力的網絡安全措施來保護您的個人數據。
此外美聯航和星空聯盟均已對各自的系統開展了審查,目前沒有跡象表明已有人遭到本次事件的損害。