L'aerolínia Qantas, la més gran d'Austràlia, ha confirmat una filtració massiva de dades personals arran d'un ciberatac ocorregut al juliol, els efectes i conseqüències del qual continuen generant titulars arreu del món. La companyia va detectar activitat inusual en una plataforma de tercers utilitzada pel seu centre d'atenció al client, permetent als atacants accedir a informació sobre aproximadament sis milions de passatgers.

Detalls d'incidències i dades compromeses

L'atac no va impactar directament en sistemes interns o operacions de vol, sinó més aviat un subcontractista responsable de la gestió i suport al client, portant de nou al centre d'atenció la importància de la seguretat en la cadena de subministrament digital. Entre les dades presentades es troben:

  • Noms complets i adreces de correu electrònic
  • Dates de naixement i números de telèfon
  • Números de flyer freqüents
  • En menor mesura, les direccions físiques i les preferències de vol

La companyia ha assegurat que no es van filtrar contrasenyes, números de passaports ni informació financera, per la qual cosa els danys directes són limitats però preocupants pel potencial mal ús d'aquestes dades en campanyes de phishing o suplantació de suplantació.

Crònica de l'atac i conseqüències legals

L'incompliment va afectar unes 40 grans empreses mundials que compartien un proveïdor, i va ser executat pel grup Dispersed Lapsus$ Hunters. Després de fracassar en el seu intent d'extorsió amb un rescat, els ciberdelinqüents han fet públiques les dades a la profunda Internet durant el mes d'octubre. Les autoritats australianes han subratllat que l'externalització de serveis no eximeix Qantas de les seves responsabilitats de protecció de dades i ja s'ha imposat una ordre judicial que restringeix la difusió d'informació robada.

Feedback i mesures de Qantas per als clients

Qantas es va posar en contacte amb els afectats per explicar què va passar i posar en marxa línies d'ajuda i serveis de protecció de la identitat. Estem col·laborant amb experts en ciberseguretat, la Policia Federal d'Austràlia i el Centre Australià de Ciberseguretat per avaluar l'abast real de l'incident i prevenir intents posteriors de frau.

L'aerolínia ha endurit els controls i recomana als usuaris extremar la precaució davant de correus electrònics sospitosos, canvis en comptes de volants freqüents i qualsevol intent de phishing dirigit.

La seva empresa està preparada per suportar un ciberatac a la seva cadena de subministrament?🛡️

A Apolo Cybersecurity, realitzem auditories, dissenyem plans de contingència i oferim formació especialitzada per garantir que les teves dades i la dels teus clients estiguin veritablement protegides contra les amenaces més recents.

Aquest incident és un nou avís sobre els riscos que comporta la digitalització i la dependència de proveïdors externs per als serveis crítics. L'FBI també va advertir que augmenten els atacs a les companyies aèries i el transport, amb tècniques avançades d'enginyeria social que superen fins i tot els sistemes de doble verificació.

La gestió eficaç de la cadena de subministrament, la supervisió constant i la resposta ràpida a les incidències són ja requisits imprescindibles per a cada actor rellevant de l'economia digital i del sector de les infraestructures crítiques.

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!