American Airlines уведоми клиенти за скорошно нарушение на данните, след като нападателите компрометираха неразкрит брой имейл акаунти на служители и получиха достъп до чувствителна лична информация.
В уведомителните писма, изпратени в петък, 16 септември, авиокомпанията обясни, че няма доказателства, че с изтеклите данни е злоупотребено.
American Airlines откриха пробива на 5 юли, незабавно защитиха засегнатите имейл акаунти и наеха съдебна фирма за киберсигурност, за да разследва инцидента със сигурността.
„През юли 2022 г. открихме, че неупълномощен извършител е компрометирал имейл акаунтите на ограничен брой членове на екипа на American Airlines“, казва авиокомпанията на засегнатите клиенти.
„След откриването на инцидента ние защитихме приложимите имейл акаунти и ангажирахме трета страна – фирма за криминалистика за киберсигурност, за да проведе съдебно разследване и определи естеството и обхвата на инцидента.“
Личната информация, разкрита при атаката и потенциално достъпна за хакерите, може да включва имена на служители и клиенти, дати на раждане, пощенски адреси, телефонни номера, имейл адреси, номера на шофьорски книжки, номера на паспорти и/или определена медицинска информация.
Авиокомпанията каза, че ще предложи на засегнатите клиенти безплатно двугодишно членство в IdentityWorks на Experian, за да помогне при откриването и разрешаването на кражба на самоличност.
„Въпреки че нямаме доказателства, че вашата лична информация е била злоупотребена, препоръчваме ви да се запишете в кредитния мониторинг на Experian“, добави American Airlines.
„Освен това трябва да останете бдителни, включително като редовно преглеждате извлеченията по сметката си и наблюдавате своето състояние в ЦКР.“
Компанията все още не е разкрила броя на засегнатите клиенти и колко имейл акаунта са били пробити при инцидента.
Андреа Кус, старши мениджър за корпоративни комуникации на American Airlines, казва, че акаунтите на служителите са били компрометирани при фишинг кампания, но отказа да разкрие колко клиенти и служители са засегнати, вместо това каза, че това е „много малък брой“.
„American Airlines е наясно с фишинг кампанията, която доведе до неоторизиран достъп до ограничен брой пощенски кутии на членове на екипа. Много малък обем лична информация на клиенти и служители се съдържаше в тези имейл акаунти“, каза Кус.
„Въпреки че нямаме доказателства, че каквато и да е лична информация е била злоупотребена, сигурността на данните е от първостепенно значение и ние предложихме на клиентите и членовете на екипа предпазна поддръжка. В момента също прилагаме допълнителни технически предпазни мерки, за да предотвратим възникването на подобен инцидент в бъдеще. “
American Airlines също беше засегната от нарушение на данните през март 2021г., когато глобалният технологичен гигант за въздушна информация SITA потвърди, че хакери са пробили неговите сървъри и са получили достъп до системата за обслужване на пътниците (PSS), използвана от множество авиокомпании по света, включително American Airlines.
Като най-голямата авиокомпания в света по размер на флота (повече от 1300 самолета в своята основна линия), American Airlines има повече от 120 000 служители и оперира почти 6700 полета дневно до приблизително 350 дестинации в над 50 държави.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.