Австралийската авиокомпания Qantas потвърди, че е обект на изнудване от страна на хакери, които твърдят, че притежават чувствителни клиентски данни, откраднати при скорошна кибератака. Случаят вече е поет от Федералната полиция на Австралия.
Киберпрестъпници установили контакт с Qantas
„Потенциален киберпрестъпник се свърза с нас и в момента работим по валидацията на тази комуникация,“ съобщи Qantas в актуализирана позиция. Компанията отказва да коментира подробности, тъй като случаят е предаден на органите на реда.
Нарушение на сигурността чрез външен партньор
Атаката е открита на 30 юни 2025 г., когато е засечена необичайна активност в система на трета страна, използвана от външен контакт център на Qantas. Хакерите са успели да компрометират лични данни на приблизително 6 милиона клиенти, включително имена, имейл адреси, телефонни номера, дати на раждане и номера на програма за лоялни клиенти.
Според Qantas не са засегнати данни като номера на кредитни карти, пароли, ПИН кодове, паспортни данни или данни за вход.
Призив към клиентите: бъдете бдителни
Компанията предупреждава клиентите си да бъдат изключително внимателни по отношение на фишинг имейли и измами, които биха могли да използват откраднатата информация. Всички официални съобщения от Qantas ще идват от домейна qantas.com и компанията никога няма да иска пароли, кодове за потвърждение или друга чувствителна информация по имейл, телефон или SMS.
Част от по-широка кампания на Scattered Spider
Атаката срещу Qantas е част от по-широка кибершпионска кампания, приписвана на групата Scattered Spider, известна с използването на усъвършенствани социално-инженерни техники. Често хакерите измамват служители на контакт центрове, като се представят за легитимни служители, за да получат достъп до фирмени системи чрез нулиране на пароли и MFA защита.
Същата група преди това атакува компании от търговията на дребно (Marks & Spencer, Co-op), а впоследствие насочи усилията си към застрахователния сектор и авиацията, включително с пробиви в WestJet и Hawaiian Airlines.
Разследване с участието на австралийските власти
Qantas работи в тясно сътрудничество с експерти по киберсигурност, Австралийския център за киберсигурност, Службата на комисаря по информацията и Федералната полиция, за да се установят обстоятелствата около атаката и източникът ѝ.









