Accelerada per:


Copyright © 2025 Apollo Cybersecurity

L'aerolínia Qantas, la més gran d'Austràlia, ha confirmat una filtració massiva de dades personals arran d'un ciberatac ocorregut al juliol, els efectes i conseqüències del qual continuen generant titulars arreu del món. La companyia va detectar activitat inusual en una plataforma de tercers utilitzada pel seu centre d'atenció al client, permetent als atacants accedir a informació sobre aproximadament sis milions de passatgers.
L'atac no va impactar directament en sistemes interns o operacions de vol, sinó més aviat un subcontractista responsable de la gestió i suport al client, portant de nou al centre d'atenció la importància de la seguretat en la cadena de subministrament digital. Entre les dades presentades es troben:
La companyia ha assegurat que no es van filtrar contrasenyes, números de passaports ni informació financera, per la qual cosa els danys directes són limitats però preocupants pel potencial mal ús d'aquestes dades en campanyes de phishing o suplantació de suplantació.
L'incompliment va afectar unes 40 grans empreses mundials que compartien un proveïdor, i va ser executat pel grup Dispersed Lapsus$ Hunters. Després de fracassar en el seu intent d'extorsió amb un rescat, els ciberdelinqüents han fet públiques les dades a la profunda Internet durant el mes d'octubre. Les autoritats australianes han subratllat que l'externalització de serveis no eximeix Qantas de les seves responsabilitats de protecció de dades i ja s'ha imposat una ordre judicial que restringeix la difusió d'informació robada.
Qantas es va posar en contacte amb els afectats per explicar què va passar i posar en marxa línies d'ajuda i serveis de protecció de la identitat. Estem col·laborant amb experts en ciberseguretat, la Policia Federal d'Austràlia i el Centre Australià de Ciberseguretat per avaluar l'abast real de l'incident i prevenir intents posteriors de frau.
L'aerolínia ha endurit els controls i recomana als usuaris extremar la precaució davant de correus electrònics sospitosos, canvis en comptes de volants freqüents i qualsevol intent de phishing dirigit.
A Apolo Cybersecurity, realitzem auditories, dissenyem plans de contingència i oferim formació especialitzada per garantir que les teves dades i la dels teus clients estiguin veritablement protegides contra les amenaces més recents.
Aquest incident és un nou avís sobre els riscos que comporta la digitalització i la dependència de proveïdors externs per als serveis crítics. L'FBI també va advertir que augmenten els atacs a les companyies aèries i el transport, amb tècniques avançades d'enginyeria social que superen fins i tot els sistemes de doble verificació.
La gestió eficaç de la cadena de subministrament, la supervisió constant i la resposta ràpida a les incidències són ja requisits imprescindibles per a cada actor rellevant de l'economia digital i del sector de les infraestructures crítiques.