1751604374
2025-07-04 03:39:00
オーストラリアの主要な航空会社は、サイバー犯罪者によってデータが盗まれた600万人の顧客に、正確にどのタイプの個人情報が収穫されたかをすぐに伝えることができます。
金曜日の更新で、カンタスはまた、この事件の責任者は不明のままであり、身代金の要求を受け取っていないとグループが信じていると述べた。
今週初めに明らかにされたハックは、カンタスで働くコールセンターが使用するサードパーティシステムで発生しました。
クレジットカードの詳細、個人の財務情報、パスポートの詳細、カンタスの頻繁なフライヤーアカウントなどの機密データは公開されていません。
しかし、何百万人もの顧客には、名前、生年月日、電子メールアドレスが盗まれました。
ニュージーランド人が影響を受けたかどうかを1つのニュースから尋ねられた航空会社は、影響を受けた顧客の「過半数」がオーストラリアにいたとのみと言うでしょう。
来週のカンタスは、顧客に個別に連絡して、どのタイプの個人データが「システムに含まれている」または侵害されているかを正確に伝えます。
「これが引き起こした不確実性についてもう一度謝罪したい」とヴァネッサ・ハドソンの最高経営責任者は声明で述べた。
「私たちは、調査が進むにつれて、影響を受けた顧客に定期的な更新を通知し続けることに取り組んでいます。」
政府当局と協力して事件を調査し続けているカンタスは、システムにそれ以上の脅威はなく、安全なままであることを再確認しました。
複数のサイバー専門家は、攻撃の責任者グループは、米国と英国に住んでいる若いサイバー犯罪者の陰謀である散らばったクモと呼ばれると考えています。
米国連邦捜査局は最近、グループが合法的なユーザーに多要素認証とアクセスシステムをバイパスするようになりすまして航空会社のセクターをターゲットにしていると警告した。
アメリカのハワイアン航空やウェストジェットなどの航空会社は、過去2週間にサイバー攻撃に直面しています。
カンタスは、潜在的な脅威に対抗し、検出を増やすために、追加のセキュリティ対策を展開しました。
これらには、アカウントの変更に「追加の識別」を導入することにより、フリークエントフライヤーアカウントのセキュリティ対策が増えます。
「私たちはこれを非常に真剣に扱っており、システムをさらに強化するために追加のセキュリティ対策を実施しています」とハドソンは言いました。
「当社の顧客は、この問題を徹底的かつ効果的に解決するための適切な専門知識とリソースがあることを保証できます。」
カンタスはまた、攻撃をきっかけに詐欺師がすでに航空会社になりすましていると警告し、顧客に警戒するように言った。
航空会社は、パスワードを要求する顧客に連絡することは決してありません。
「顧客がカンタスであると主張する人から疑わしい電子メール、テキストメッセージ、または電話を受け取った場合、専用のサポートライン、Scamwatch、または地方自治体に連絡することができます」と述べています。
ハックをきっかけに、カンタスは5000以上の顧客からの問い合わせを受けています。
一方、法律専門家は、2022年の大規模な違反の後、オプタスとメディバンクに対する補償請求が行われた後、事件がカンタスに対する集団訴訟につながる可能性があることを示唆しています。
#カンタスのサイバー攻撃犯人と動機は不明です