美国航空和西南航空的飞行员数据在数据泄露中被盗

VSole2023-06-27 16:08:43

第三方供应商的网络安全事件影响了至少两家美国航空公司飞行员的个人信息,其中包括美国航空和西南航空。 

根据航空公司的违规通知,个人信息,包括姓名和社会安全号码、驾驶执照号码、护照号码、出生日期、飞行员证书号码和其他政府颁发的身份证号码都被泄露。 

第三方供应商的违规行为

5 月 3 日,两家航空公司均获悉,其第三方供应商 Pilotcredentials.com 遭遇了涉及其系统内某些文件的网络安全事件。 

航空公司在通知中称,未经授权的行为者于 4 月 30 日左右访问了第三方供应商的系统,并获取了一些飞行员和学员申请人在招聘过程中提供的某些文件。 

美国航空在违规通知中表示:“该事件仅限于第三方供应商的系统,美国网络或系统没有受到影响或受到损害。”

并补充说,调查已立即启动,并已通知执法当局。 

据美国航空向缅因州总检察长办公室提交的报告称,美国航空 5745 名飞行员和西南航空 3009 名飞行员的个人信息因该事件而被泄露。

我们的调查确定,所涉及的数据包含您的一些个人信息,例如您的姓名和社会安全号码、驾驶执照号码、护照号码、出生日期、飞行员证书号码以及其他政府颁发的身份证号码。

西南航空坚称,没有证据表明受影响的信息被针对或滥用用于欺诈或身份盗窃。

与此同时,两家航空公司已暂停使用第三方,今后飞行员申请者将被引导至航空公司管理的内部门户网站。 

作为额外的预防措施,两家航空公司都提供免费的身份保护会员资格,以检测可能滥用您的个人信息的情况。 

美国航空早些时候报告的违规行为

去年7 月,美国航空遭受了另一次泄露,一名未经授权的攻击者入侵了有限数量的美国航空团队成员的电子邮件帐户。

事件中泄露的个人信息包括姓名、出生日期、邮寄地址、电话号码、电子邮件地址、驾照、号码、护照号码以及提供的某些医疗信息。

2021 年 3 月,黑客入侵SITA 服务器并访问全球多家航空公司使用的乘客服务系统后,该航空公司还遭受了数据泄露。

美国航空西南航空
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国航空向缅因州总检察长办公室提交的报告称,美国航空 5745 名飞行员和西南航空 3009 名飞行员的个人信息因该事件而被泄露。西南航空坚称,没有证据表明受影响的信息被针对或滥用用于欺诈或身份盗窃。美国航空早些时候报告的违规行为去年7 月,美国航空遭受了另一次泄露,一名未经授权的攻击者入侵了有限数量的美国航空团队成员的电子邮件帐户。
近日,根据美国航空公司和西南航空公司分别发布的数据泄露通知,美国航空公司的5745名飞行员和西南航空公司的3009名飞行员的个人信息因第三方供应商网络安全事件而泄露。西南航空公司则坚称,没有证据表明泄漏的飞行员数据被用于网络欺诈或身份盗用。近年来全球航空业重大数据泄漏事件频发。2022年7月,美国航空公司曾遭遇过针对员工的电子邮件网络钓鱼攻击,一定数量的员工邮件账户被入侵。
泄露原因是航空飞行员管理招聘平台Pilot Credentials遭遇了黑客入侵。此次攻击事件仅影响到了Pilot Credentials的系统,对航空公司的网络或系统并未造成损害或影响。美国航空公司表示,此次事件导致至少5745名飞行员和申请人的数据被泄露,西南航空公司报告的数据泄露总数为3009人。
泄露的数据涉及姓名、社保号码、驾驶执照号码、护照号码、飞行员证书号码等。
6月11日,国务院办公厅发布《国务院2021年度立法工作计划》,要求加强重点领域、新兴领域、涉外领域立法。网络安全方面,该计划明确的立法项目包括:预备提请全国人大常委会审议电信法草案;制定关键信息基础设施安全保护条例(网信办、工信部、公安部起草)、数据安全管理条例(网信办组织起草)、商用密码管理条例(密码局起草)。此外,该计划明确提出,健全规范平台企业发展、数据收集使用管理等方面的法律制度。(信息
日本的两家主要航空公司,全日空和日本航空表示,将削减波音777航班。全日空称,它将取消或调整部分美国航线的机型。大韩航空称,已经在六个美国客运和货运航班停用777和747-8机型,并预计周三还将更换另外六个航班使用的机型。这些航空公司表示,他们是根据波音通知采取的行动,通知称5G信号可能会干扰777机型的无线电高度表。
拜登政府近一周内多次推动发布关键基础设施网络安全规定。
8月18日,AlphV/BlackCat勒索软件团伙公布了据称窃取自Accelya的数据。该团伙称窃取的数据包含电子邮件、员工合同等内容。安全事件发生后,Accelya公司聘请的专家立即采取相应的措施,设法隔离了勒索软件,阻断勒索软件在系统内进一步传播。为了进一步做好防范,Accelya公司正在审查上周AlphV泄露网站上发布的数据,并将向受到信息泄露影响的客户发布通报。
VSole
网络安全专家