Hackeri prenikli do systému leteckej spoločnosti cez call centrum. Vonku sú milióny osobných údajov zákazníkov

Hackeri sa dostali do systému cez call centrum. Vonku sú údaje miliónov zákazníkov.

hackeri rusko ruske letectvo
Zdroj: Media_works / Shutterstock.com a Unai Huizi Photography / Shutterstock.com, koláž Vosveteit.sk

Austrálska letecká spoločnosť Qantas sa stala obeťou vážneho kybernetického útoku, ktorý zasiahol milióny zákazníkov. Útočník získal prístup k externej platforme zákazníckej podpory, ktorá obsahovala až 6 miliónov servisných záznamov. Qantas pritom potvrdzuje, že išlo o útok cielený na ich call centrum a pravdepodobne prebehol cez techniku známu ako sociálne inžinierstvo, teda manipuláciu zamestnancov s cieľom získať prístupové údaje. Upozornil na to portál malwarebytes.com.

Aké dáta unikli?

Aj keď spoločnosť tvrdí, že ich hlavné systémy zostali nedotknuté a prevádzka aerolinky nebola nijako ohrozená, samotné uniknuté dáta môžu predstavovať zásadný problém pre milióny ľudí. Predbežné vyšetrovanie potvrdilo, že medzi kompromitované informácie patria:

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
  • celé mená zákazníkov
  • e-mailové adresy
  • telefónne čísla
  • dátumy narodenia
  • čísla vernostných účtov (frequent flyer)

Našťastie, v danej platforme sa nenachádzali citlivé údaje ako čísla kreditných kariet, finančné údaje či pasové čísla.

Rýchla reakcia, no dôvera utrpela

Qantas zasiahol promptne, narušený systém okamžite izolovali, začali spolupracovať s Austrálskym centrom pre kybernetickú bezpečnosť, federálnou políciou a nezávislými odborníkmi. Napriek tomu ide o trpkú skúsenosť najmä preto, že len minulý rok spoločnosť oznámila zlepšenie správy kybernetických rizík tretích a štvrtých strán. Tento incident ale ukazuje, že aj silne kontrolovaní dodávatelia môžu predstavovať slabé články v bezpečnostnom reťazci.

Podvodné reklamy sľubujú funkcie umelej inteligencie no dostanete vírus
Zdroj: Vosveteit.sk, dall·E

Hoci sa k útoku zatiaľ nik neprihlásil, špekuluje sa o skupine Scattered Spider, známom kyberzločineckom kolektíve, ktorý sa podľa FBI čoraz viac zameriava na letecký sektor. Títo útočníci sa často vydávajú za zamestnancov alebo externých dodávateľov a volajú na IT helpdesky, kde žiadajú napríklad pridanie vlastného zariadenia do dvojfaktorovej autentifikácie. Ide o techniku, ktorou obchádzajú aj pokročilé zabezpečenie.

FBI preto vyzýva všetky firmy, ktoré pôsobia v oblasti dopravy, aby zvýšili pozornosť, najmä v prípade podozrivých žiadostí o technickú podporu.

Čo robiť, ak si zákazníkom Qantasu?

Qantas zriadil špeciálnu linku pomoci a webstránku s aktuálnymi informáciami pre zákazníkov. Ak si klientom Qantasu, mal by si čo najskôr podniknúť niekoľko dôležitých krokov na ochranu svojich údajov. Najprv si zmeň heslá, najmä k účtom, ktoré si mal prepojené so službami Qantasu. Následne si zapni dvojfaktorovú autentifikáciu (2FA), ideálne cez fyzický bezpečnostný kľúč, nie cez SMS, aby si zvýšil bezpečnosť svojich účtov. Dávaj si pozor na podvodné e-maily a telefonáty, pretože útočníci sa môžu vydávať za Qantas, aby ťa oklamali. Tiež by si nemal nahrávať platobné údaje na weby, ak to nie je nevyhnutné.

Tento prípad ukazuje, že aj veľké a technologicky vyspelé firmy môžu byť zraniteľné, najmä cez externých dodávateľov. Ak si klientom Qantasu alebo si v minulosti komunikoval s ich zákazníckou podporou, buď obozretný. Únik mena a kontaktných údajov síce nie je katastrofa, no v rukách skúsených podvodníkov to stačí na presvedčivý phishingový útok.

Digitálna bezpečnosť je dnes zodpovednosť nás všetkých, tak sa o ňu staraj aktívne.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať