به گزارش صراط به نقل از ایسنا، این شرکتهای هواپیمایی که یک شرکت مادر مشترک به نام گروه ایرفرانس-کیالام دارند، در بیانیهای مشترک اعلام کردند که فعالیت غیرمعمولی را در یک پلتفرم خارجی که برای خدمات مشتری استفاده میکنند، شناسایی کردهاند که به دسترسی مهاجمان به اطلاعات مشتریان منجر شده است.
در این بیانیه آمده است: «تیمهای امنیت فناوری اطلاعات ما، به همراه طرف خارجی مربوطه، فورا برای جلوگیری از دسترسی غیرمجاز اقدام کردند. همچنین اقداماتی برای جلوگیری از تکرار این اتفاق انجام شده است. سیستمهای داخلی ایرفرانس و کیالام، تحت تاثیر قرار نگرفتند.»
هیچ داده حساسی مانند رمزهای عبور، جزئیات سفر، امتیازها، گذرنامه یا اطلاعات کارت اعتباری به سرقت نرفته است. این شرکتهای هواپیمایی، نوع دادههای به سرقت رفته را به طور عمومی مشخص نکردند، اما حذف دادههای حساس نشان میدهد که این سرقت، شامل اطلاعات شخصی اولیه بوده است.
با این حال، اعلانهای مشتریان که به صورت آنلاین منتشر میشوند، اشاره میکنند که نام و نام خانوادگی، همراه با اطلاعات تماس، شمارهها و موضوع ایمیلهای درخواست خدمات مورد دسترسی قرار گرفتهاند. ایرفرانس و کیالام به مشتریان توصیه کردند که در مورد حملات فیشینگ هوشیار باشند. هر دو شرکت اعلام کردند که این مسئله را نزد مقامات حفاظت از دادههای هلندی و فرانسوی مطرح کردهاند.
در اطلاعیه مشتری از سوی «بری تر وورت»، مدیر ارشد تجربه در کیالام، آمده است: ما توصیه میکنیم هنگام دریافت پیام یا سایر ارتباطات با استفاده از اطلاعات شخصی خود هوشیار باشید و نسبت به هرگونه فعالیت مشکوک محتاط باشید. دادههای موجود در این نقض امنیتی میتواند برای معتبرتر جلوه دادن پیامهای فیشینگ استفاده شود. اگر پیامها یا تماسهای تلفنی غیرمنتظرهای دریافت کردید، به خصوص اگر از شما اطلاعات شخصی درخواست کرده یا شما را به اقدامی ترغیب کردهاند، لطفا صحت آنها را بررسی کنید.
این حمله، جدیدترین مورد از سلسله درزهای اطلاعاتی در سازمانهای بزرگ از طریق شخص ثالث است. طی هفتههای اخیر، خردهفروشان لوکس دیور، شانل و پاندورا همگی موارد مشابه درز اطلاعات را در ارائهدهندگان شخص ثالث گزارش کردند، همانطور که گوگل، کانتاس و آلیانز نیز گزارش دادند.
هیچ یک از قربانیان، حملات هکری را هنوز به هیچ گروهی نسبت ندادهاند، اما مظنون اصلی پشت همه این نفوذها، گروه جرایم سایبری «شاینی هانترز» است که شاید بیشتر به خاطر نقشش در حملات سال گذشته به مشتریان «اسنو فلیک» شناخته شده باشد.
بر اساس گزارش رجیستر، همچنین گروه «اسکترد اسپایدر»، اوایل امسال، تمرکز خود را روی شرکتهای هواپیمایی معطوف کرد و برخی از محققان گفتند که این گروه ممکن است عامل حمله به شرکت هواپیمایی هاوایی در ژوئن باشد.