Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.
Хакеры завладели данными тысяч летчиков
Американские авиакомпании American Airlines и Southwest Airlines стали жертвами взлома подрядчика, что позволило хакерам украсть персональные данные пилотов и соискателей. В руки хакеров попала конфиденциальная информация более 8000 человек.
В начале мая авиакомпании American Airlines и Southwest Airlines были проинформированы об инциденте информационной безопасности, который затронул их данные. Известно, что в ходе инцидента информационной безопасности хакеры получили доступ к информационным системам компании Pilot Credentials, которая помогает рекрутерам воздушных перевозчиков находить кадры на должность летчиков.
Авиакомпании сообщили, что в результате взлома подрядчика были скомпрометированы такие персональные данные, как имена, номера социального страхования, номера удостоверений личности и водительских прав, сведения из удостоверений пилотов, а также ID-номера. Злоумышленникам удалось получить доступ к системам Pilot Credentials примерно 30 апреля. Из соответствующих хранилищ хакеры скачали данные, предоставленные пилотами и курсантами летных школ в процессе найма.
Согласно отчетам авиакомпаний, направленных в генеральную прокуратуру штата Мэн, в результате инцидента произошла утечка персональных данных 5745 пилотов American Airlines и 3009 пилотов Southwest Airlines.
Оба воздушных перевозчика приостановили сотрудничество со сторонними компаниями в области рекрутинга. Теперь все кандидаты в пилоты направляются на внутренние HR-порталы American Airlines и Southwest Airlines.
Все люди, пострадавшие от утечки данных, получили от авиакомпаний бесплатные сервисы по защите персональных данных.
Менее года назад American Airlines уже становилась жертвой хакерской атаки. В июле 2022 г. злоумышленникам удалось взломать аккаунты электронной почты ряда сотрудников и получить доступ к персональным данным. Ранее выяснилось, что авиакомпания оказалась в числе пострадавших от атаки на швейцарского ИТ-подрядчика SITA.
Источник: CSO Online