7324
Qantas xác nhận vi phạm dữ liệu ảnh hưởng đến 5,7 triệu khách hàng
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Qantas xác nhận vi phạm dữ liệu ảnh hưởng đến 5,7 triệu khách hàng

Hãng hàng không Qantas của Úc đã xác nhận rằng, 5,7 triệu người đã bị ảnh hưởng bởi một vụ vi phạm dữ liệu gần đây, trong đó các tác nhân đe dọa đã đánh cắp dữ liệu của khách hàng.

Vào ngày 01/7 vừa qua, Qantas tiết lộ rằng, họ đã phát hiện ra một cuộc tấn công mạng vào ngày hôm trước trên một nền tảng của bên thứ ba được một trung tâm liên lạc của hãng hàng không này sử dụng.

Mặc dù công ty không chia sẻ thêm bất kỳ thông tin chi tiết nào, nhưng các chuyên gia nghiên cứu đã biết rằng, cuộc tấn công này có điểm tương đồng với các cuộc tấn công vào các hãng hàng không khác, có liên quan đến các tác nhân đe dọa được phân loại là Scattered Spider.

Vào thứ Hai tuần này, Qantas đã cảnh báo rằng, các tác nhân đe dọa đã liên hệ với họ và có khả năng là để bắt đầu tống tiền công ty nếu không chúng sẽ công bố toàn bộ dữ liệu bị đánh cắp.

Trong bản cập nhật mới nhất, Qantas đã xác nhận rằng, các tác nhân đe dọa đã đánh cắp dữ liệu của khoảng 5,7 triệu khách hàng, với nhiều loại dữ liệu khác nhau bị lộ trong vụ vi phạm gồm:

Khoảng 04 triệu hồ sơ khách hàng chỉ giới hạn ở tên, địa chỉ email và thông tin chi tiết về các khách hàng thân thiết của Quantas (Qantas Frequent Flyer). Trong số này:

1,2 triệu hồ sơ khách hàng có tên và địa chỉ email.

2,8 triệu hồ sơ khách hàng có chứa tên, địa chỉ email và số Qantas Frequent Flyer. Phần lớn trong số này cũng bao gồm cả hạng. Một nhóm nhỏ hơn trong số này bao gồm số dư điểm và trạng thái tín dụng.

Trong số 1,7 triệu khách hàng còn lại, hồ sơ của họ bao gồm sự kết hợp của một số trường dữ liệu ở trên và một hoặc nhiều trường sau:

Địa chỉ - 1,3 triệu khách hàng. Đây là sự kết hợp giữa địa chỉ nhà ở và địa chỉ kinh doanh bao gồm cả khách sạn để giao hành lý thất lạc.

Ngày sinh - 1,1 triệu khách hàng

Số điện thoại (di động, cố định và/hoặc công ty) - 900.000 khách hàng

Giới tính - 400.000 khách hàng. Điều này tách biệt với các thông tin nhận dạng giới tính khác như tên và lời chào.

Sở thích về bữa ăn - 10.000 khách hàng

Qantas cảnh báo rằng, những số liệu này dựa trên các địa chỉ email duy nhất và khách hàng có thể có nhiều tài khoản với các email khác nhau.

Hãng hàng không này cũng cho biết, không có tài khoản Qantas Frequent Flyer, mật khẩu, mã PIN và thông tin đăng nhập, thông tin tài chính hoặc thông tin hộ chiếu nào bị đánh cắp trong cuộc tấn công.

Qantas hiện đang liên hệ với những khách hàng bị đánh cắp dữ liệu và đã triển khai các biện pháp bảo vệ bổ sung để bảo vệ dữ liệu của khách hàng.

"Mối quan tâm lớn nhất của chúng tôi lúc này là tìm hiểu dữ liệu nào đã bị xâm phạm của từng khách hàng trong số 5,7 triệu khách hàng bị ảnh hưởng và chia sẻ thông tin này với họ càng sớm càng tốt", Vanessa Hudson, Giám đốc Điều hành Tập đoàn Qantas, cho biết.

"Từ hôm nay, chúng tôi sẽ liên hệ với khách hàng để thông báo về các trường dữ liệu cá nhân cụ thể được lưu trữ trong hệ thống bị xâm phạm và tư vấn cách họ có thể truy cập các dịch vụ hỗ trợ cần thiết."

"Kể từ sự cố, chúng tôi đã triển khai một số biện pháp an ninh mạng bổ sung để bảo vệ dữ liệu của khách hàng tốt hơn và đang tiếp tục xem xét những gì đã xảy ra."

Qantas khuyến cáo khách hàng nên cảnh giác với các email tự xưng là từ Qantas, rất có thể đây là các nỗ lực đánh cắp thêm thông tin từ phía tin tặc.

Vụ tấn công vào Qantas diễn ra sau các vụ tấn công gần đây khác vào ngành hàng không, bao gồm cả vụ tấn công vào Hawaiian Airlines và WestJet.

Các tác nhân đe dọa, được phân loại là Scattered Spider, đang sử dụng các cuộc tấn công kỹ thuật xã hội để xâm nhập mạng lưới và hệ thống của công ty, đánh cắp dữ liệu và cố gắng tống tiền các công ty để đòi tiền chuộc.

Trong một số cuộc tấn công, chẳng hạn như Tập đoàn bán lẻ Marks anh Spencer (M&S) và Co-op, các tác nhân đe dọa đã cố gắng triển khai phần mềm tống tiền (ransomware) DragonForce để mã hóa thiết bị.

Hà Linh

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.