American Airlines уведоми клиенти за скорошно нарушение на данните, след като нападателите компрометираха неразкрит брой имейл акаунти на служители и получиха достъп до чувствителна лична информация.
В уведомителните писма, изпратени в петък, 16 септември, авиокомпанията обясни, че няма доказателства, че с изтеклите данни е злоупотребено.
American Airlines откриха пробива на 5 юли, незабавно защитиха засегнатите имейл акаунти и наеха съдебна фирма за киберсигурност, за да разследва инцидента със сигурността.
„През юли 2022 г. открихме, че неупълномощен извършител е компрометирал имейл акаунтите на ограничен брой членове на екипа на American Airlines“, казва авиокомпанията на засегнатите клиенти.
„След откриването на инцидента ние защитихме приложимите имейл акаунти и ангажирахме трета страна – фирма за криминалистика за киберсигурност, за да проведе съдебно разследване и определи естеството и обхвата на инцидента.“
Личната информация, разкрита при атаката и потенциално достъпна за хакерите, може да включва имена на служители и клиенти, дати на раждане, пощенски адреси, телефонни номера, имейл адреси, номера на шофьорски книжки, номера на паспорти и/или определена медицинска информация.
Авиокомпанията каза, че ще предложи на засегнатите клиенти безплатно двугодишно членство в IdentityWorks на Experian, за да помогне при откриването и разрешаването на кражба на самоличност.
„Въпреки че нямаме доказателства, че вашата лична информация е била злоупотребена, препоръчваме ви да се запишете в кредитния мониторинг на Experian“, добави American Airlines.
„Освен това трябва да останете бдителни, включително като редовно преглеждате извлеченията по сметката си и наблюдавате своето състояние в ЦКР.“
Ограничен брой засегнати лица
Компанията все още не е разкрила броя на засегнатите клиенти и колко имейл акаунта са били пробити при инцидента.
Андреа Кус, старши мениджър за корпоративни комуникации на American Airlines, казва, че акаунтите на служителите са били компрометирани при фишинг кампания, но отказа да разкрие колко клиенти и служители са засегнати, вместо това каза, че това е „много малък брой“.
„American Airlines е наясно с фишинг кампанията, която доведе до неоторизиран достъп до ограничен брой пощенски кутии на членове на екипа. Много малък обем лична информация на клиенти и служители се съдържаше в тези имейл акаунти“, каза Кус.
„Въпреки че нямаме доказателства, че каквато и да е лична информация е била злоупотребена, сигурността на данните е от първостепенно значение и ние предложихме на клиентите и членовете на екипа предпазна поддръжка. В момента също прилагаме допълнителни технически предпазни мерки, за да предотвратим възникването на подобен инцидент в бъдеще. “
American Airlines също беше засегната от нарушение на данните през март 2021г., когато глобалният технологичен гигант за въздушна информация SITA потвърди, че хакери са пробили неговите сървъри и са получили достъп до системата за обслужване на пътниците (PSS), използвана от множество авиокомпании по света, включително American Airlines.
Като най-голямата авиокомпания в света по размер на флота (повече от 1300 самолета в своята основна линия), American Airlines има повече от 120 000 служители и оперира почти 6700 полета дневно до приблизително 350 дестинации в над 50 държави.









