日本語版
最新ニュース
科学&テクノロジー

カンタス航空の数百万人の顧客データがオンラインに流出

航空会社は日曜日、7月にサイバー攻撃を受けた後、570万人の顧客の個人データが漏洩したことを認めた。 カンタス航空の顧客570万人の個人データが盗まれた サイバー攻撃 7月に他の企業に影響を与えた情報がインターネット上に漏洩したと、オーストラリアの航空会社は日曜日に認めた。 カンタス航空は7月、数百万人の顧客の機密データを保管しているサードパーティが使用するシステムをハッカーが標的にし、顧客の名前、電子メールアドレス、電話番号、誕生日にアクセスしたと発表した。同社によれば、彼らのパスポート番号と銀行カード番号はシステムに存在しなかったという。 広告をスキップする 関係者によると、サイバー攻撃の標的となった第三者はソフトウェアメーカーのセールスフォースだという。彼は先週、次のようなことを示唆した 「最近の恐喝未遂に対する認識」。 AFPが取材した関係者によると、カンタス航空に加えて、ハッカーらはエールフランス航空、KLMオランダ航空、ディズニー、グーグル、イケア、トヨタ、マクドナルドなど数十社からもデータを入手した。 「カンタス航空は、サイバー犯罪者によってデータが漏洩された世界中の企業の1つです。」7月のサイバー攻撃後 「その間、サードパーティのプラットフォームを介して顧客データが盗まれました」航空会社は日曜日の声明で述べた。 「サイバーセキュリティの専門家の協力を得て、解明するために調査を行っています。」 正確にどのようなデータが開示されたのか、とグループは付け加えた。 連携した取り組み AFPの取材に応じたテクノロジー大手グーグルは、8月にプレスリリースで、同社のSalesforceサーバーの1台が攻撃を受けたと示唆したが、そこに含まれるデータが漏洩したかどうかは確認しなかったことを思い出した。 「Google はこの活動を考慮し、影響分析を実施し、影響を受ける可能性のある企業に電子メール通知を送信しました。」Google のクラウド セキュリティ担当コミュニケーション責任者、メラニー ロンバルディ氏は次のように述べています。 サイバーセキュリティアナリストらは、このデータ流出はScattered Lapsus$ Huntersと呼ばれる犯罪組織に関連しており、金曜日まで身代金の支払いを求めていたと述べている。研究グループ Unit 42 によると、この組織は 「データを盗み、身代金として使用するための組織的な取り組みにおいて、Salesforce の顧客をターゲットにした作戦の犯行声明を出しました。」 専門家らによると、ハッカーらはソーシャルエンジニアリング技術を利用し、会社の正当な代表者や他の信頼できる人物を装って被害者を操作したという。米FBIは先月、Salesforceを狙ったこうした攻撃について警告した。同庁によると、IT技術者を装ったハッカーらがカスタマーサポートの従業員を説得し、機密データへのアクセスを許可したという。専門サイトFalconFeedsはXで、ベトナム航空や日本の多国籍企業富士フイルムの他のデータと同様に、カンタス航空の顧客の個人データが今週末ダークウェブ上で公開されたと指摘した。 広告をスキップする 近年、オーストラリアでは一連のサイバーセキュリティ事件が発生し、国内でのプライバシー上の懸念が高まっています。 2023年、オーストラリアの貨物量の40%を占めるオーストラリアの主要港がサイバー攻撃を受けて一時的に業務を停止した。 1年前、ハッカーはオーストラリア最大の電気通信サービスプロバイダーの1つであるオプタスの900万人以上の顧客の個人データを盗んだ。 #カンタス航空の数百万人の顧客データがオンラインに流出

カンタス航空の数百万人の顧客データがオンラインに流出

1760309119
2025-10-12 08:40:00

航空会社は日曜日、7月にサイバー攻撃を受けた後、570万人の顧客の個人データが漏洩したことを認めた。

カンタス航空の顧客570万人の個人データが盗まれた サイバー攻撃 7月に他の企業に影響を与えた情報がインターネット上に漏洩したと、オーストラリアの航空会社は日曜日に認めた。

カンタス航空は7月、数百万人の顧客の機密データを保管しているサードパーティが使用するシステムをハッカーが標的にし、顧客の名前、電子メールアドレス、電話番号、誕生日にアクセスしたと発表した。同社によれば、彼らのパスポート番号と銀行カード番号はシステムに存在しなかったという。

広告をスキップする

関係者によると、サイバー攻撃の標的となった第三者はソフトウェアメーカーのセールスフォースだという。彼は先週、次のようなことを示唆した 「最近の恐喝未遂に対する認識」。 AFPが取材した関係者によると、カンタス航空に加えて、ハッカーらはエールフランス航空、KLMオランダ航空、ディズニー、グーグル、イケア、トヨタ、マクドナルドなど数十社からもデータを入手した。

「カンタス航空は、サイバー犯罪者によってデータが漏洩された世界中の企業の1つです。」7月のサイバー攻撃後 「その間、サードパーティのプラットフォームを介して顧客データが盗まれました」航空会社は日曜日の声明で述べた。 「サイバーセキュリティの専門家の協力を得て、解明するために調査を行っています。」 正確にどのようなデータが開示されたのか、とグループは付け加えた。

連携した取り組み

AFPの取材に応じたテクノロジー大手グーグルは、8月にプレスリリースで、同社のSalesforceサーバーの1台が攻撃を受けたと示唆したが、そこに含まれるデータが漏洩したかどうかは確認しなかったことを思い出した。 「Google はこの活動を考慮し、影響分析を実施し、影響を受ける可能性のある企業に電子メール通知を送信しました。」Google のクラウド セキュリティ担当コミュニケーション責任者、メラニー ロンバルディ氏は次のように述べています。

サイバーセキュリティアナリストらは、このデータ流出はScattered Lapsus$ Huntersと呼ばれる犯罪組織に関連しており、金曜日まで身代金の支払いを求めていたと述べている。研究グループ Unit 42 によると、この組織は 「データを盗み、身代金として使用するための組織的な取り組みにおいて、Salesforce の顧客をターゲットにした作戦の犯行声明を出しました。」

専門家らによると、ハッカーらはソーシャルエンジニアリング技術を利用し、会社の正当な代表者や他の信頼できる人物を装って被害者を操作したという。米FBIは先月、Salesforceを狙ったこうした攻撃について警告した。同庁によると、IT技術者を装ったハッカーらがカスタマーサポートの従業員を説得し、機密データへのアクセスを許可したという。専門サイトFalconFeedsはXで、ベトナム航空や日本の多国籍企業富士フイルムの他のデータと同様に、カンタス航空の顧客の個人データが今週末ダークウェブ上で公開されたと指摘した。

広告をスキップする

近年、オーストラリアでは一連のサイバーセキュリティ事件が発生し、国内でのプライバシー上の懸念が高まっています。 2023年、オーストラリアの貨物量の40%を占めるオーストラリアの主要港がサイバー攻撃を受けて一時的に業務を停止した。 1年前、ハッカーはオーストラリア最大の電気通信サービスプロバイダーの1つであるオプタスの900万人以上の顧客の個人データを盗んだ。

#カンタス航空の数百万人の顧客データがオンラインに流出

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。