1760302400
オーストラリアの航空会社は今週日曜日、10月12日これを認めた。570万人の顧客の個人データ カンタス航空中に盗まれた サイバー攻撃 7月にインターネット上に流出。
カンタス航空は7月、数百万人の顧客の機密データを保管しているサードパーティが使用するシステムをハッカーが標的にし、顧客の名前、電子メールアドレス、電話番号、誕生日にアクセスしたと発表した。
彼らのパスポート番号と 銀行カード 同社によれば、システムには存在しなかったという。
「サードパーティプラットフォーム経由で盗まれた」
関係者によると、サイバー攻撃の標的となった第三者はソフトウェアメーカーのセールスフォースだという。同氏は先週、「最近の恐喝の試みについては認識している」と述べた。
カンタス航空以外にも、ハッカーは次のような数十の企業からもデータを入手しました。 エールフランスAFPが取材した関係者によると、KLMオランダ航空、ディズニー、グーグル、イケア、トヨタ、マクドナルド。
カンタス航空は日曜日の声明で、7月のサイバー攻撃を受けて「カンタス航空は、サイバー犯罪者によってデータが漏洩した世界中の企業の1つである」と述べ、「その間に顧客データがサードパーティのプラットフォームを介して盗まれた」と述べた。
同グループは、「サイバーセキュリティ専門家の協力を得て、正確にどのようなデータが開示されたのかを解明するために調査を行っている」と付け加えた。
サイバーセキュリティアナリストらは、このデータ流出はScattered Lapsus$ Huntersと呼ばれる犯罪組織に関連しており、金曜日まで身代金の支払いを求めていたと述べている。
ダークウェブで公開されたデータ
専門サイト FalconFeeds は、カンタス航空の顧客の個人データが他の企業データと同様に今週末ダークウェブで公開されたことを X で指摘しました ベトナム 航空会社または日本の多国籍企業富士フイルム。
近年、オーストラリアでは一連のサイバーセキュリティ事件が発生し、国内でのプライバシー上の懸念が高まっています。
2023年、オーストラリアの貨物量の40%を占めるオーストラリアの主要港がサイバー攻撃を受けて一時的に業務を停止した。
1年前、ハッカーはオーストラリア最大の電気通信サービスプロバイダーの1つであるオプタスの900万人以上の顧客の個人データを盗んだ。
#オーストラリアサイバー攻撃によりカンタス航空の顧客570万人のデータが流出