American Airlines уведоми клиенти за скорошно нарушение на данните, след като нападателите компрометираха неразкрит брой имейл акаунти на служители и получиха достъп до чувствителна лична информация.

В уведомителните писма, изпратени в петък, 16 септември, авиокомпанията обясни, че няма доказателства, че с изтеклите данни е злоупотребено.

American Airlines откриха пробива на 5 юли, незабавно защитиха засегнатите имейл акаунти и наеха съдебна фирма за киберсигурност, за да разследва инцидента със сигурността.

„През юли 2022 г. открихме, че неупълномощен извършител е компрометирал имейл акаунтите на ограничен брой членове на екипа на American Airlines“, казва авиокомпанията на засегнатите клиенти.

„След откриването на инцидента ние защитихме приложимите имейл акаунти и ангажирахме трета страна – фирма за криминалистика за киберсигурност, за да проведе съдебно разследване и определи естеството и обхвата на инцидента.“

Личната информация, разкрита при атаката и потенциално достъпна за хакерите, може да включва имена на служители и клиенти, дати на раждане, пощенски адреси, телефонни номера, имейл адреси, номера на шофьорски книжки, номера на паспорти и/или определена медицинска информация.

Авиокомпанията каза, че ще предложи на засегнатите клиенти безплатно двугодишно членство в IdentityWorks на Experian, за да помогне при откриването и разрешаването на кражба на самоличност.

„Въпреки че нямаме доказателства, че вашата лична информация е била злоупотребена, препоръчваме ви да се запишете в кредитния мониторинг на Experian“, добави American Airlines.

„Освен това трябва да останете бдителни, включително като редовно преглеждате извлеченията по сметката си и наблюдавате своето състояние в ЦКР.“

Ограничен брой засегнати лица

Компанията все още не е разкрила броя на засегнатите клиенти и колко имейл акаунта са били пробити при инцидента.

Андреа Кус, старши мениджър за корпоративни комуникации на American Airlines, казва, че акаунтите на служителите са били компрометирани при фишинг кампания, но отказа да разкрие колко клиенти и служители са засегнати, вместо това каза, че това е „много малък брой“.

„American Airlines е наясно с фишинг кампанията, която доведе до неоторизиран достъп до ограничен брой пощенски кутии на членове на екипа. Много малък обем лична информация на клиенти и служители се съдържаше в тези имейл акаунти“, каза Кус.

„Въпреки че нямаме доказателства, че каквато и да е лична информация е била злоупотребена, сигурността на данните е от първостепенно значение и ние предложихме на клиентите и членовете на екипа предпазна поддръжка. В момента също прилагаме допълнителни технически предпазни мерки, за да предотвратим възникването на подобен инцидент в бъдеще. “

American Airlines също беше засегната от нарушение на данните през март 2021г., когато глобалният технологичен гигант за въздушна информация SITA потвърди, че хакери са пробили неговите сървъри и са получили достъп до системата за обслужване на пътниците (PSS), използвана от множество авиокомпании по света, включително American Airlines.

Като най-голямата авиокомпания в света по размер на флота (повече от 1300 самолета в своята основна линия), American Airlines има повече от 120 000 служители и оперира почти 6700 полета дневно до приблизително 350 дестинации в над 50 държави.

 

Източник: По материали от Интернет

Подобни публикации

24 януари 2025

Google ще инвестира още 1 милиард долара в Anth...

Google обяви, че планира да увеличи инвестициите си в Anthropic, сл...
24 януари 2025

DryRun набира 8,7 милиона долара начално финанс...

В сряда DryRun Security обяви, че е набрала 8,7 млн. долара в начал...
24 януари 2025

Новият Identity Check в Android заключва настро...

Google обяви нова функция за сигурност на Android „Проверка на само...
24 януари 2025

QNAP отстранява 6 уязвимости на Rsync в приложе...

QNAP е отстранила шест уязвимости в rsync, които могат да позволят ...
24 януари 2025

Инженер по ИИ е сред най-бързо развиващите се п...

Инженер по изкуствен интелект (ИИ) е сред най-търсените длъжности н...
24 януари 2025

Шефът на НАТО бърза с внедряването на ИИ във во...

Световният икономически форум предложи поглед към бъдещето – ...
24 януари 2025

Цялото население на Грузия е изложено на риск п...

База данни с милиони данни за грузински граждани се появява в облак...
Бъдете социални
Още по темата
22/01/2025

13 000 рутера MikroTik от ц...

Глобална мрежа от около 13 000...
21/01/2025

Злоупотреба с услугите на M...

Наблюдавани са две отделни заплахи, които...
20/01/2025

HPE разследва твърдения за ...

HPE започна разследване, след като известен...
Последно добавени
24/01/2025

Google ще инвестира още 1 м...

Google обяви, че планира да увеличи...
24/01/2025

DryRun набира 8,7 милиона д...

В сряда DryRun Security обяви, че...
24/01/2025

Новият Identity Check в And...

Google обяви нова функция за сигурност...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!