Saldırganlar, bilinmeyen sayıda personel e-posta hesabını hackledikten ve son derece hassas kişisel verilere erişim sağladıktan sonra, American Airlines tüketicileri yakın zamanda bir veri ihlali konusunda bilgilendirdi.
120.000’den fazla personele ve dünyanın en büyük filosuna sahip olan American Airlines, 50’den fazla ülkede 350’ye yakın noktaya her gün yaklaşık 6.700 uçuş gerçekleştiriyor.
Havayolu, 16 Eylül Cuma günü dağıtılan bildirim mektuplarında, açıklanan verilerin kötüye kullanıldığına dair bir kanıt bulunmadığını kaydetti.
Saldırı, 5 Temmuz’da American Airlines tarafından tespit edildi, ardından etkilenen e-posta hesaplarını hızla korudu ve güvenlik sorununu araştırmak için bir siber güvenlik adli tıp şirketini görevlendirdi.
İsimler, doğum tarihleri, posta adresleri, telefon numaraları, e-posta adresleri, ehliyet numaraları, pasaport numaraları ve/veya çalışanların ve müşterilerin belirli tıbbi bilgileri olayda açığa çıkmış ve daha sonra tehdit aktörleri tarafından erişilebilir olmuş olabilir.
Havayolu, kimlik hırsızlığının keşfedilmesine ve çözülmesine yardımcı olmak için etkilenen müşterilere Experian’ın IdentityWorks’üne ücretsiz iki yıllık üyelik sağlayacağını söyledi.
İşletme, sorundan kaç tüketicinin etkilendiğini veya kaç e-posta hesabının ele geçirildiğini henüz açıklamadı. American Airlines, az sayıda ekip üyesinin postalarına izinsiz erişilmesiyle sonuçlanan bir kimlik avı girişiminin farkındadır. Bu e-posta hesaplarında nispeten küçük miktarda müşteri ve çalışanların kişisel bilgileri vardı.
Havacılık bilgi teknolojisinin önde gelen sağlayıcılarından SITA, bilgisayar korsanlarının Mart 2021’de sistemlerine girdiğini ve American Airlines da dahil olmak üzere dünya çapında çeşitli havayolları tarafından kullanılan Yolcu Servis Sistemine (PSS) erişim elde ettiğini söyledi.
Bilgi güvenliği uzmanı, şu anda risk altyapısı uzmanı ve araştırmacı olarak çalışmaktadır.
Risk ve kontrol süreci, güvenlik denetim desteği, iş sürekliliği tasarımı ve desteği, çalışma grubu yönetimi ve bilgi güvenliği standartları konularında 15 yıllık deneyim.