Hackeri prenikli do systému leteckej spoločnosti cez call centrum. Vonku sú milióny osobných údajov zákazníkov
Hackeri sa dostali do systému cez call centrum. Vonku sú údaje miliónov zákazníkov.
Austrálska letecká spoločnosť Qantas sa stala obeťou vážneho kybernetického útoku, ktorý zasiahol milióny zákazníkov. Útočník získal prístup k externej platforme zákazníckej podpory, ktorá obsahovala až 6 miliónov servisných záznamov. Qantas pritom potvrdzuje, že išlo o útok cielený na ich call centrum a pravdepodobne prebehol cez techniku známu ako sociálne inžinierstvo, teda manipuláciu zamestnancov s cieľom získať prístupové údaje. Upozornil na to portál malwarebytes.com.
Aké dáta unikli?
Aj keď spoločnosť tvrdí, že ich hlavné systémy zostali nedotknuté a prevádzka aerolinky nebola nijako ohrozená, samotné uniknuté dáta môžu predstavovať zásadný problém pre milióny ľudí. Predbežné vyšetrovanie potvrdilo, že medzi kompromitované informácie patria:
- celé mená zákazníkov
- e-mailové adresy
- telefónne čísla
- dátumy narodenia
- čísla vernostných účtov (frequent flyer)
Našťastie, v danej platforme sa nenachádzali citlivé údaje ako čísla kreditných kariet, finančné údaje či pasové čísla.
Rýchla reakcia, no dôvera utrpela
Qantas zasiahol promptne, narušený systém okamžite izolovali, začali spolupracovať s Austrálskym centrom pre kybernetickú bezpečnosť, federálnou políciou a nezávislými odborníkmi. Napriek tomu ide o trpkú skúsenosť najmä preto, že len minulý rok spoločnosť oznámila zlepšenie správy kybernetických rizík tretích a štvrtých strán. Tento incident ale ukazuje, že aj silne kontrolovaní dodávatelia môžu predstavovať slabé články v bezpečnostnom reťazci.

Hoci sa k útoku zatiaľ nik neprihlásil, špekuluje sa o skupine Scattered Spider, známom kyberzločineckom kolektíve, ktorý sa podľa FBI čoraz viac zameriava na letecký sektor. Títo útočníci sa často vydávajú za zamestnancov alebo externých dodávateľov a volajú na IT helpdesky, kde žiadajú napríklad pridanie vlastného zariadenia do dvojfaktorovej autentifikácie. Ide o techniku, ktorou obchádzajú aj pokročilé zabezpečenie.
Neprehliadni
FBI preto vyzýva všetky firmy, ktoré pôsobia v oblasti dopravy, aby zvýšili pozornosť, najmä v prípade podozrivých žiadostí o technickú podporu.
Čo robiť, ak si zákazníkom Qantasu?
Qantas zriadil špeciálnu linku pomoci a webstránku s aktuálnymi informáciami pre zákazníkov. Ak si klientom Qantasu, mal by si čo najskôr podniknúť niekoľko dôležitých krokov na ochranu svojich údajov. Najprv si zmeň heslá, najmä k účtom, ktoré si mal prepojené so službami Qantasu. Následne si zapni dvojfaktorovú autentifikáciu (2FA), ideálne cez fyzický bezpečnostný kľúč, nie cez SMS, aby si zvýšil bezpečnosť svojich účtov. Dávaj si pozor na podvodné e-maily a telefonáty, pretože útočníci sa môžu vydávať za Qantas, aby ťa oklamali. Tiež by si nemal nahrávať platobné údaje na weby, ak to nie je nevyhnutné.
Tento prípad ukazuje, že aj veľké a technologicky vyspelé firmy môžu byť zraniteľné, najmä cez externých dodávateľov. Ak si klientom Qantasu alebo si v minulosti komunikoval s ich zákazníckou podporou, buď obozretný. Únik mena a kontaktných údajov síce nie je katastrofa, no v rukách skúsených podvodníkov to stačí na presvedčivý phishingový útok.
Digitálna bezpečnosť je dnes zodpovednosť nás všetkých, tak sa o ňu staraj aktívne.