Iberia под натиск: Everest изнудва испанския авиопревозвач с 6 млн. долара

Испанският национален авиопревозвач Iberia е изправен пред една от най-сериозните си киберзаплахи. Групировката Everest, сред най-агресивните играчи в рансъмуер ландшафта, заяви, че е отговорна за пробив, при който са откраднати 596 GB вътрешни данни, включително над пет милиона .eml файлове с пълни детайли за резервации.

Атакуващите искат 6 млн. долара, като предупреждават, че при отказ от страна на Iberia информацията ще бъде продадена или публикувана, което би довело до „катастрофални последици за клиентите и компанията“.

Какво съдържа откраднатата информация

Според Everest масивът включва:

  • Имена, контакти и дати на раждане

  • Пълна информация за пътувания и резервации

  • Маркетингови профили

  • Маскирани данни за плащания

  • Стотици гигабайти .eml съобщения

  • Данни, позволяващи достъп до онлайн управление на полети

Най-тревожното твърдение гласи, че групата е имала „дългосрочен, неограничен достъп“ до резервационната система на Iberia, включително възможност за преглед и промяна на данните.

Това означава, че нападателите биха могли да влизат в резервации, използвайки само фамилия и код на резервация – стандартен механизъм, използван от авиокомпаниите.

Защо .eml файловете са толкова опасни

.eml файловете съдържат копия на имейли – а авиокомпаниите традиционно изпращат:

  • референтни номера

  • маршрути

  • номера на полети

  • лични данни на пътниците

  • подробни инструкции за промяна на резервация

Според експертите, притежанието на тези файлове позволява реална намеса в пътническите резервации, включително промяна на полети, добавяне на услуги, анулиране или извличане на допълнителни чувствителни данни.

Iberia омаловажи инцидента, но мащабът е много по-голям

Преди седмица авиокомпанията информира клиентите си, че инцидентът е предизвикан от компрометиран доставчик и че „клиентските логин данни не са засегнати“.

Новата информация обаче разкрива значително по-сериозен сценарий, включващ много по-дълбок достъп и потенциално манипулиране на активни резервации.

Не е първият пробив, свързан с Iberia

Още през ноември друг хакер твърдеше, че продава 77 GB вътрешна техническа документация на Iberia, включително данни за самолети A320/A321 и вътрешни файлове за поддръжка.

Сегашният пробив на Everest обаче е много по-тежък, защото засяга клиентски данни, оперативни процеси и резервации в реално време – комбинация, която предоставя огромен изнудвачески потенциал.

Everest: тактиката е ясна – максимален натиск

Everest е активна от 2021 г. и е свързвана с атаки срещу Petrobras, Under Armour и дори AT&T през 2022 г.
Групата е известна с:

  • дълбока инфилтрация

  • кражба на големи бази данни

  • изнудване и търговия на достъп

  • минимални публични течове преди плащане

Според експертите текущият случай с Iberia следва същата схема, но с особеност – достъпът до резервационни системи предоставя безпрецедентна сила за натиск.

Какво следва за Iberia

Ако твърденията се потвърдят, авиокомпанията е изправена пред:

  • риск от масови измами и фишинг кампании

  • манипулиране на резервации в голям мащаб

  • значителни регулаторни глоби

  • огромни финансови загуби при отказ от плащане

  • удар върху репутацията и доверието на клиентите

Към момента Iberia не е дала допълнителен коментар.

e-security.bg

Подобни

ЕК започва разследване срещу Google заради използване на уеб съдържание за ИИ
10.12.2025
google-report
Devstral 2 - новата отворена платформа за автономно кодиране
10.12.2025
mistral
Застрахователният сектор влиза в ерата на дийпфейковете
10.12.2025
deepfake_scam-7435657_1280
Европол разбива модела “насилие като услуга”: 193 ареста и стряскащи данни за вербуване на деца
10.12.2025
europol
Япония залага на ИИ в глобалната война срещу пиратството
9.12.2025
woman-8554146_640
Мащабна украинска кибероперация парализира Eltrans+
9.12.2025
war-7291926_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Черният петък - реални сделки или маркетингов мираж?
27.11.2025
black_cat_Saro_o_Neal_Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.