A Qantas adatainak fele repült: 6 millió utas érintett

A Qantas adatainak fele repült: 6 millió utas érintett
Az ausztrál Qantas légitársaság hétfőn szokatlan tevékenységet észlelt egyik, ügyfélkezelésre használt külső platformján, amelyet gyorsan le is választott a rendszereiről. A támadás során egy kiberbűnöző a légitársaság hívásközpontján keresztül jutott hozzá ehhez a felülethez, amely hatmillió utas adatait tartalmazza. Bár azt még vizsgálják, hogy pontosan mennyi adat került illetéktelen kezekbe, a Qantas arra számít, hogy jelentős mennyiségű információ szivárgott ki. Az eddigi vizsgálatok alapján a személyes adatok között nevek, e-mail-címek, telefonszámok, születési dátumok és törzsutas (törzsutas; frequent flyer) azonosítók is szerepelnek.

Mit tudnak a hackerek és mit nem?

Fontos, hogy a támadók nem fértek hozzá bankkártyákhoz vagy pénzügyi információkhoz, valamint a törzsutas fiókok jelszavaihoz, PIN-kódjaihoz és belépési adataihoz sem. A Qantas rendszerei továbbra is biztonságosak maradtak, a támadást pedig – legalábbis egyelőre – sikerült megfékezniük.

Nyomoz a szövetségi rendőrség

Az incidensről már értesítették az ausztrál kibervédelmi központot, az ország adatvédelmi biztosát és a szövetségi rendőrséget is, akik vizsgálják, pontosan mi történt, és ki lehet a felelős. Külső IT-biztonsági szakértők bevonásáról ugyan nincs hivatalos információ, de egyre többen gyanítják, hogy a Scattered Spider nevű ismert hackercsoport állhat a háttérben.

Hogyan támadnak a Scattered Spider emberei?

A Scattered Spider a világ nagy szervezeteit veszi célba, jellemző módszereik a megtévesztő telefonhívások, az adathalászat, a SIM-csere és az MFA-bombázás (amikor folyamatosan kérik a védelem megerősítését, amíg valaki végül jóvá nem hagyja a belépést). 2023 szeptemberében például több mint 100 VMware ESXi szervert zsarolóvírussal titkosítottak, miután belső alkalmazottnak adták ki magukat. A repülésbiztonság már régóta előtérbe került náluk, több légitársaság és utazási cég is a célpontjaik között szerepel.


Egyre kifinomultabb, de még mindig egyszerű trükkök

A hackereknél bevett gyakorlat a jelszó-visszaállító rendszerek, helpdeszkek, illetve harmadik féltől származó azonosítók elleni támadás. Minden olyan cégnek, amely védekezni szeretne, radikálisan növelnie kell a láthatóságot a saját infrastruktúráján belül, külön figyelmet fordítva az önkiszolgáló jelszó-visszaállításra, az ügyfélszolgálatokra, valamint a külső partnerekre. Az MI-alapú fenyegetések egyre okosabbak, de az alapvető biztonsági rések még mindig védtelenné tesznek számos szervezetet.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A Hold valóban atomerőművet kap?

MA 19:01

A Hold valóban atomerőművet kap?

🌕 Az Egyesült Államok jelentős tempóban hajtja végre a holdbázis energiaellátásának forradalmát: a NASA új utasítása szerint akár már 2030-ra elkészülhet egy 100 kilowattos atomreaktor a Hold felszínén, amely...

Az óvatlanok is megmenekülnek: nagyobb védelem a Microsoft Teamsben

MA 18:26

Az óvatlanok is megmenekülnek: nagyobb védelem a Microsoft Teamsben

A Microsoft bejelentette, hogy hamarosan fokozza a Teams biztonságát: ezentúl az olyan potenciálisan veszélyes fájltípusokat, mint például a végrehajtható állományokat – vagyis az exe fájlokat – automatikusan blokkolja...


MA 17:51

Az MI-átverés, amely megtéveszti a Google-t és minket is

Egy ingatlanfejlesztő kapcsolatba akart lépni egy tengerjáró hajótársasággal, ezért a Google-ben kereste meg a cég ügyfélszolgálati számát. Az MI által javasolt első számot fel is hívta, ahol egy...

Reddit beavatkozik, összecsap a Wayback Machine-nel az MI frontján

MA 17:26

Reddit beavatkozik, összecsap a Wayback Machine-nel az MI frontján

💻 Ahogy a gépi tanulás harca egyre kiélezettebbé válik, és a Reddit tartalomkincse is felértékelődik, a közösségi óriás nem hagyja, hogy a Wayback Machine továbbra is szabadon archiválja oldalait....

Az egyszemű kamera: egyirányú képalkotás nanotechnológiával

MA 17:01

Az egyszemű kamera: egyirányú képalkotás nanotechnológiával

📸 A UCLA Mérnöki Kara és a Broadcom kutatói új áttörést mutattak be: egy olyan apró optikai rendszert, amely kizárólag egy irányban engedi át a látható tartomány képeit, míg...

Mi állhat a bolygónk metánszintjének növekedése mögött, amit eddig nem vettünk észre

MA 16:53

Mi állhat a bolygónk metánszintjének növekedése mögött, amit eddig nem vettünk észre

Az elmúlt években egyre égetőbbé vált a kérdés: pontosan milyen folyamatok okozzák a légköri metán – az egyik legerősebb üvegházhatású gáz – mennyiségének drasztikus növekedését? A metán körülbelül...

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

MA 16:29

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

Sam Kean legújabb könyve, a Vacsora Tutanhamonnal (Dinner with King Tut) a kísérleti régészet izgalmas világába kalauzolja az olvasókat, ahol nemcsak azt tudjuk meg, mit használtak az ókorban,...

Az a bizonyos papírkapocs utazása a fekete lyukhoz

MA 16:01

Az a bizonyos papírkapocs utazása a fekete lyukhoz

📎 Miközben a fekete lyukak a világegyetem legrejtélyesebb objektumai, eddig még csak a közelükbe sem jutottunk. Egy sanghaji asztrofizikus azonban most egy merész tervvel állt elő: szerinte egy mindössze...

Az 5,3 millió dolláros marsi meteorit-botrány a Szaharában

MA 15:51

Az 5,3 millió dolláros marsi meteorit-botrány a Szaharában

🚀 Az utóbbi idők egyik legnagyobb port kavaró aukciója zajlott le New Yorkban: a valaha talált legnagyobb marsi meteorit 5,3 millió dollárért – közel 1,9 milliárd forintért – kelt...