大量飞行员敏感数据泄露,全球最大航空公司遭遇供应链攻击

VSole2023-06-30 09:22:21

上周五(6月23日),全球最大的两家航空公司美国航空(American Airlines)和西南航空(Southwest Airlines)披露了一起数据泄露事件。泄露原因是航空飞行员管理招聘平台Pilot Credentials遭遇了黑客入侵。

此次攻击事件仅影响到了Pilot Credentials的系统,对航空公司的网络或系统并未造成损害或影响。

4月30日,黑客入侵了Pilot Credentials的系统,窃取了飞行员申请人及飞行员学员招聘过程中提供的个人信息文件。

美国航空公司表示,此次事件导致至少5745名飞行员和申请人的数据被泄露,西南航空公司报告的数据泄露总数为3009人。

根据美国航空公司的调查,泄露的数据涉及到了一些个人信息,例如姓名、社保号码、驾驶执照号码、护照号码、出生日期、飞行员证书号码以及其他政府颁发的身份证号等。

虽然目前没有证据表明有人故意盗取飞行员的个人信息用于欺诈或身份盗窃,但从现在开始,航空公司将把所有飞行员和学员申请人引导到自我管理的内部门户网站。

西南航空公司表示将不再使用外部供应商,今后申请飞行员的人可直接通过西南航空管理的内部门户网站进行相关资料提交。

同时,美国航空公司(American Airlines)和西南航空公司(Southwest Airlines)也已向相关执法部门通报了此次事件,相关部门正在全力配合他们对此事的调查。

美国航空公司曾多次遭遇数据泄露

2022年9月,美国航空公司披露了另一起数据泄露事件,该事件影响到了1708名美国航空公司的客户和员工。2022年7月,美国航空公司还曾遭遇网络钓鱼攻击,导致员工电子邮件账户信息、员工、客户的姓名、出生日期、邮寄地址、电话号码、电子邮件地址、驾驶执照号码、护照号码和/或某些医疗信息被泄露。随后的调查还表明,攻击者还利用这些员工账户发送了更多的网络钓鱼邮件。

2021年3月,全球航空信息技术巨头SITA披露,黑客入侵了美国航空公司的服务器,并访问了全球多家航空公司使用的乘客服务系统(PSS),美国航空公司也遭到了数据泄露。

美国航空公司是世界上机队规模最大的航空公司,在其主线航线上拥有1300多架飞机,每天运营近6700个航班,飞往50多个国家的350个目的地,拥有超过12万名员工。

西南航空公司是世界上最大的低成本航空公司,拥有近7万名员工,业务遍布11个国家的121多个机场。

航空飞行员
本作品采用《CC 协议》,转载必须注明作者和本文链接
泄露原因是航空飞行员管理招聘平台Pilot Credentials遭遇了黑客入侵。此次攻击事件仅影响到了Pilot Credentials的系统,对航空公司的网络或系统并未造成损害或影响。美国航空公司表示,此次事件导致至少5745名飞行员和申请人的数据被泄露,西南航空公司报告的数据泄露总数为3009人。
泄露的数据涉及姓名、社保号码、驾驶执照号码、护照号码、飞行员证书号码等。
据美国航空向缅因州总检察长办公室提交的报告称,美国航空 5745 名飞行员和西南航空 3009 名飞行员的个人信息因该事件而被泄露。西南航空坚称,没有证据表明受影响的信息被针对或滥用用于欺诈或身份盗窃。美国航空早些时候报告的违规行为去年7 月,美国航空遭受了另一次泄露,一名未经授权的攻击者入侵了有限数量的美国航空团队成员的电子邮件帐户。
近日,根据美国航空公司和西南航空公司分别发布的数据泄露通知,美国航空公司的5745名飞行员和西南航空公司的3009名飞行员的个人信息因第三方供应商网络安全事件而泄露。西南航空公司则坚称,没有证据表明泄漏的飞行员数据被用于网络欺诈或身份盗用。近年来全球航空业重大数据泄漏事件频发。2022年7月,美国航空公司曾遭遇过针对员工的电子邮件网络钓鱼攻击,一定数量的员工邮件账户被入侵。
近日,根据土耳其个人数据保护局发布的声明,土耳其航空公司飞马航空发生了性质极为严重的数据泄露,原因是其AWS云存储桶未受保护。
欧洲发出GPS中断警报
2022-03-18 09:34:36
EASA表示,根据Eurocontrol的报告和开源数据报告,自2月24日俄乌战争爆发以来,加里宁格勒地区、芬兰东部、黑海和东地中海地区的卫星导航欺骗和/或干扰事件的数量有所增加。
波音公司一位发言人透露,这是一起网络安全事件,Jeppesen方面正在努力恢复服务。NOTAM是指向航空当局提交的通知,用于提醒飞行员注意航线上的潜在危险。Flynas表示部分航班被重新调整,太阳之翼还称北美多家航司受影响。航空业网络威胁形势日趋严峻当前,航空业已经成为网络攻击乃至勒索软件攻击的高频目标。今年8月,为多家大型航空公司提供技术方案的Accelya称遭受勒索软件攻击,幕后黑手为BlackCat团伙。
据《耶路撒冷邮报》报道,过去一周,黑客瞄准了两架飞往以色列的以色列航空公司航班,试图劫持其通信网络并改变飞机航线。这些航班正从泰国飞往以色列本古里安机场。值得注意的是,没有任何组织声称对此次黑客攻击负责。
中国商用飞机有限责任公司上海飞机设计研究院(简称 “上飞院”)位于上海市,属于交通运输装备制造行业,是具有 4000 余人规模的国营性质事业单位,是国内大型商用飞机主机所,担负着中国民用飞机项目研制的技术抓总责任,承担着飞机设计研发、试验验证、适航取证以及关键技术攻关等任务。
VSole
网络安全专家