Det er kun godt en uge siden, at amerikanske specialister i cyber-kriminalitet advarede om, at hackere i år ville fokusere på at angribe flyselskaber og lufthavne.
Så skete ulykken altså, og det store australske flyselskab Qantas opdagede i mandags, at data på op imod seks millioner kunder er blevet stjålet ved et data-indbrud.
Qantas vil ikke oplyse, hvordan hackerne var i stand til at passere gennem flyselskabets data-sikkerheds-system, men it-systemet er ikke placeret hos Qantas selv, men outsourcet til en ekstern server- og cloud-leverandør.
Da Qantas’ egne it-folk opdagede, at der var noget galt, blev databaserne straks isoleret og lukket ned. Dog ved man ikke, hvor længe hackerne har haft adgang, inden angrebet blev registreret.
”Vi fortsætter med at efterforske omfanget af de stjålne data, men vi er bange for, at tyveriet er stort,” meddelte Qantas i en pressemeddelelse i går onsdag.

Hackere og andre cyber-kriminelle vil åbenbart angribe flyselskaber i denne sommer. (Foto: Getty Images / Unsplash+)
Qantas bekræfter dog, at hacker-angrebet bl.a. har fået fat i flyselskabets kundenavne, e-mail adresser, telefon numre, fødselsdatoer og medlems-numre i Qantas’ loyalitets-program.
Omvendt har de cyber-kriminelle ikke haft adgang til f.eks. kreditkort numre, pas-informationer og personlige finans-oplysninger. De ligger i et andet it-system end det ramte.
Qantas har også taget kontakt til sine mange kunder for at hjælpe dem i forbindelse med data-tyveriet. Flyselskabet påtager sig det fulde ansvar.
Nyheden fra Australien kommer kun få dage efter, at Sam Rubin – topchef i sikkerheds-firmaet Unit 42 – udsendte en advarsel om, at hackere havde udset sig internationale flyselskaber som ofre.
Ifølge Rubin er der ikke nødvendigvis tale om ”kommercielle” cyber-kriminelle, der f.eks. har lagt databaserne ned i flere store hotelkæder i de seneste par år – og efterfølgende har krævet et million-beløb for at genåbne dem.
Hackerne kan også have dagsorden som f.eks. den britiske Scattered Spider gruppe, der også går under navnet Muddled Libra.

Delta Air Lines har også lige pludseligt lukket kontiene for 68.000 medlemmer af flyselskabets SkyMiles loyalitets program. (Foto: PYOK)
Gruppen benytter ”social engineering” til at få adgang til de lukkede databaser. Dem kan de så lukke ned og stjæle følsomme data fra.
I mandags kan også store amerikanske Delta Air Lines være ramt af et hacker-angreb:
Delta lukkede nemlig uden varsel 68.000 medlemmer af sit SkyMiles frequent flyer program ude fra deres konti, fordi der var mistanke om, at informationerne kunne være stjålet.
Alle de mange Delta kunder skal nu kontakte flyselskabet direkte for at verificere deres identitet g få genåbnet kontiene.
Delta Air Lines har ikke kommenteret direkte på rygterne om, at hackere skulle have skaffet sig adgang til SkyMiles platformen.
I stedet oplyser en talsperson fra Delta, at flyselskabet med jævne mellemrum lukker individuelle kunde-konti ned af sikkerheds-mæssige grunde.
Endelig har flyselskaberne Hawaiian Airlines fra USA og WestJet fra Canada oplyst i de senere uger, at de har været ofre for cyber-angreb….
(Indledningsfoto til artiklen: Josh Withers / Unsplash)





Skriv et svar