遭受新冠肺炎疫情严重打击的航空业迎来了一场严重的数据泄露事件,影响了全球航空旅游业(包括世界上许多知名航空公司、酒店、旅行社、金融机构和租车行业)。
据美联社上周末报道,全球主要航空公司(包括星空联盟和400多家航空公司)正在管理中。OneWorld会员)机票处理和常客数据IT服务公司——SITA(全球信息技术公司)宣布服务器被黑客入侵,攻击者使用“高度复杂”世界上许多知名航空公司和航空旅游公司的客户数据被泄露。目前,约有12家航空公司已通知乘客,攻击者已入侵SITA旅 *** 务系统(PSS)访问他们的一些隐私数据,PSS是SITA一系列关键业务系统用于处理乘客的订票、登机和行李控制。
最黑暗的时刻百万乘客数据泄露
SITA *** 攻击在上周四的简短声明中得到证实,并表示已采取措施“立即行动”,与受影响的PSS客户和所有相关组织联系。
SITA它已经证实了“20212月24日数据安全事件的严重性”,但没有透露有多少人受到影响或何时发生攻击。据业内人士估计,受影响的乘客数量超过210万,其中大部分是汉莎航空集团Miles&More欧洲更大的常客计划是飞行常客奖励计划的参与者。
SITA根据公布的信息,以下航空公司的乘客数据被泄露(所有受影响的公司都已通知其客户或发表公开声明):
- 汉莎航空(包括子公司,是欧洲第二大航空公司;也是星空联盟成员和Miles&More合作伙伴)
- 新西兰航空
- 新加坡航空
- SAS-斯堪的纳维亚航空公司
- 国泰航空
- 济州航空(韩国之一家也是更大的低成本航空公司)
- 马来西亚航空
- 芬兰航空(芬兰旗舰航空公司和更大航空公司)
据报道,日本航空公司也受到了影响。名单上的前四家公司是星空联盟(Star Alliance)星空联盟是一个拥有26名成员的全球航空公司 *** ,汉莎航空是五位创始人之一。
可能会有更多的航空公司受到影响,比如中国国航、瑞士航空、加拿大航空等不在首批泄漏名单中的航空公司也是星空联盟的成员,但是SITA在发表黑客事件声明之前,拒绝披露具体(完整)名单。
星空联盟成“泄漏联盟”
星空联盟于2月27日收到SITA关于PSS被入侵的通知。星空联盟表示,他们已经了解到,并非所有航空公司都受到影响,但这种可能性并不排除。
据报道,泄露的乘客信息包括服务卡号息包括服务卡号码、状态级别和乘客姓名。更敏感的详细信息(如密码和电子邮件地址)不受影响。
根据星空联盟披露的信息,航空公司会员共享与旅游奖励计划相关的乘客详细信息,但仅限于会员名称、飞行常客计划会员号码和会员级别。
汉莎航空公司的一位代表在接受媒体采访时透露,黑客(最初)于1月21日至2月11日进入亚洲航空公司的预订系统,该航空公司也是星空联盟的成员。
新航上周四披露了这一违规行为,并解释了它KrisFlyer常旅客计划中约58万名会员数据的泄漏原因。该公司通过电子邮件通知客户,解释说虽然新航不使用SITA的PSS系统,但另一个星空联盟成员正在使用(数据泄露是因为)。这意味着SITA您可以访问星空联盟所有成员共享的飞行常客数据。
Miles&More航空公司共有37个合作伙伴,包括26个星空联盟成员。该计划的其他合作伙伴还包括:
豪华经济型酒店:
- 阿尔索夫酒店连锁集团(Althoff)
- 凯悦酒店集团(Hyatt)
- 万豪国际酒店(Marriott)
- 卓美亚(Jumeirah)
- 凯宾斯基(Kempinski)
- 美利亚酒店集团(Meliá)
- 贝斯特韦斯特国际酒店集团(BestWestern)
- 首尔H酒店(H-Hotel)
- HRS
- 洲际酒店集团(IHG)
租车公司:
- Sixt
- Hertz
- AVIS
- Europcar
- Enterprise
- Budget
积分兑换店:
- Dezerved
- 希思罗机场奖励计划
- Heinemann
- 汉莎航空世界商店
- Bicester Village Shopping Collection
- welcome Shop
金融公司:
- UniCredit
- Visa
旅行社:
- Get Your Guide
- Kreuzfahrten
因为黑客入侵了亚洲航空公司(具体名称尚未公开)的预订系统,也是星空联盟的成员,所以Miles&More的常旅客数据也受到事件的影响。Miles&More大约有135万会员,其中都是“常旅客”会员。
值得注意的是,马来西亚航空、国泰航空、芬兰航空和其他受黑客事件影响的航空公司(直接或间接)是世界航空公司联盟(Oneworld Airline Alliance)的成员。
芬兰航空在电子邮件通知中声称,SITA PSS发生数据泄露时,攻击者访问了芬航的一些常客数据。与新加坡航空类似,芬兰航空虽然不使用PSS,但与合作伙伴分享一些飞行常客数据。
芬兰航空报告说,Finnair Plus大约20万会员受到常客计划的影响。然而,被盗数据不能用于访问会员计划账户。航空公司还评估说:“在其他情况下,滥用这些数据的风险相对较低。”
【本文是51CTO专栏作者“安全牛”请通过安全牛(微信微信官方账号)转载原创文章id:gooann-sectv)获取授权】
戳这里,看作者更好的文章