American Airlines разкрива пробив

American Airlines уведоми клиенти за скорошно нарушение на данните, след като нападателите компрометираха неразкрит брой имейл акаунти на служители и получиха достъп до чувствителна лична информация.

В уведомителните писма, изпратени в петък, 16 септември, авиокомпанията обясни, че няма доказателства, че с изтеклите данни е злоупотребено.

American Airlines откриха пробива на 5 юли, незабавно защитиха засегнатите имейл акаунти и наеха съдебна фирма за киберсигурност, за да разследва инцидента със сигурността.

„През юли 2022 г. открихме, че неупълномощен извършител е компрометирал имейл акаунтите на ограничен брой членове на екипа на American Airlines“, казва авиокомпанията на засегнатите клиенти.

„След откриването на инцидента ние защитихме приложимите имейл акаунти и ангажирахме трета страна – фирма за криминалистика за киберсигурност, за да проведе съдебно разследване и определи естеството и обхвата на инцидента.“

Личната информация, разкрита при атаката и потенциално достъпна за хакерите, може да включва имена на служители и клиенти, дати на раждане, пощенски адреси, телефонни номера, имейл адреси, номера на шофьорски книжки, номера на паспорти и/или определена медицинска информация.

Авиокомпанията каза, че ще предложи на засегнатите клиенти безплатно двугодишно членство в IdentityWorks на Experian, за да помогне при откриването и разрешаването на кражба на самоличност.

„Въпреки че нямаме доказателства, че вашата лична информация е била злоупотребена, препоръчваме ви да се запишете в кредитния мониторинг на Experian“, добави American Airlines.

„Освен това трябва да останете бдителни, включително като редовно преглеждате извлеченията по сметката си и наблюдавате своето състояние в ЦКР.“

Ограничен брой засегнати лица

Компанията все още не е разкрила броя на засегнатите клиенти и колко имейл акаунта са били пробити при инцидента.

Андреа Кус, старши мениджър за корпоративни комуникации на American Airlines, казва, че акаунтите на служителите са били компрометирани при фишинг кампания, но отказа да разкрие колко клиенти и служители са засегнати, вместо това каза, че това е „много малък брой“.

„American Airlines е наясно с фишинг кампанията, която доведе до неоторизиран достъп до ограничен брой пощенски кутии на членове на екипа. Много малък обем лична информация на клиенти и служители се съдържаше в тези имейл акаунти“, каза Кус.

„Въпреки че нямаме доказателства, че каквато и да е лична информация е била злоупотребена, сигурността на данните е от първостепенно значение и ние предложихме на клиентите и членовете на екипа предпазна поддръжка. В момента също прилагаме допълнителни технически предпазни мерки, за да предотвратим възникването на подобен инцидент в бъдеще. “

American Airlines също беше засегната от нарушение на данните през март 2021г., когато глобалният технологичен гигант за въздушна информация SITA потвърди, че хакери са пробили неговите сървъри и са получили достъп до системата за обслужване на пътниците (PSS), използвана от множество авиокомпании по света, включително American Airlines.

Като най-голямата авиокомпания в света по размер на флота (повече от 1300 самолета в своята основна линия), American Airlines има повече от 120 000 служители и оперира почти 6700 полета дневно до приблизително 350 дестинации в над 50 държави.

 

Източник: По материали от Интернет

Подобни публикации

28 септември 2022

WatchGuard предупреждава, че Emotet се възражда

Компанията за мрежова сигурност подчерта, че експлойтите на Microso...
28 септември 2022

Украйна предупреждава за задаващи се руски кибе...

Украинското военно разузнаване предупреди днес, че Русия планира &#...
28 септември 2022

Microsoft ще оттегли правилата за клиентски дос...

Microsoft обяви днес, че ще оттегли правилата за клиентски достъп (...
27 септември 2022

Meta ликвидира руска мрежа, която фалшифицира ...

Meta разкри, че е премахнала широка мрежа от акаунти във Facebook и...
27 септември 2022

Нова кибератака чрез Messenger на Meta

Киберпрестъпниците са неуморни в търсенето на нови и по-сложни изма...
24 септември 2022

Как да изтриете твърд диск в 4 стъпки

Може да си мислите, че кaто изтриете вашите файлове и ги преместите...
24 септември 2022

Рисковано ли е да уволниш CS екипа

Какво, за бога, си мислеха? Това е, което ние – и други експерти по...
23 септември 2022

Путин освободи от мобилизация IT - специалистите

Руското министерство на отбраната публикува списък на сферите, чиит...
Бъдете социални
Още по темата
22/09/2022

Изследователи разкриха дъл...

Откриха нова вълна от кампания за...
22/09/2022

Стартира нов конкурс за под...

Въпросът за това как се обработват...
16/09/2022

Samsung е хакнат... отново

Samsung, южнокорейски мултинационален производствен конгломерат, се...
Последно добавени
28/09/2022

WatchGuard предупреждава, ...

Компанията за мрежова сигурност подчерта, че...
28/09/2022

Украйна предупреждава за за...

Украинското военно разузнаване предупреди днес, че...
28/09/2022

Microsoft ще оттегли правил...

Microsoft обяви днес, че ще оттегли...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!