美国两大航空公司数千名飞行员数据泄漏

VSole2023-06-27 11:17:41

近日,根据美国航空公司和西南航空公司分别发布的数据泄露通知,美国航空公司的5745名飞行员和西南航空公司的3009名飞行员的个人信息因第三方供应商网络安全事件而泄露。

根据两家航空公司的通知(链接在文末),泄漏的飞行员个人信息包括:姓名和社会安全号码、驾驶执照号码、护照号码、出生日期、飞行员证书号码和其他政府颁发的身份证号码被泄露。

5月3日,两家航空公司被告知其敏感数据在第三方供应商pilotcredentials.com发生的网络安全事件中被泄漏。

两家航空公司在通知中表示,黑客在4月30日前后访问了第三方供应商的系统,并获得了一些飞行员和学员申请人在招聘过程中提供的某些文件。

美国航空公司在其数据泄露通知中表示:“该事件仅限于第三方供应商的系统,美国航空的内网和系统没有受到影响。”并补充说调查立即启动并通知了执法当局。

根据美国航空公司向缅因州总检察长办公室提交的报告,该航空公司的5745名飞行员和西南航空公司的3009名飞行员的个人信息已因该事件而泄露。

西南航空公司则坚称,没有证据表明泄漏的飞行员数据被用于网络欺诈或身份盗用。

目前,两家航空公司已暂停使用第三方供应商,今后的飞行员申请将被引导至由航空公司管理的内部门户网站。

作为额外的预防措施,两家航空公司都宣布向受影响个人提供免费的身份保护会员服务,以检测可能滥用个人信息的行为。

近年来全球航空业重大数据泄漏事件频发。

2022年7月,美国航空公司曾遭遇过针对员工的电子邮件网络钓鱼攻击,一定数量的员工邮件账户被入侵。同年9月,美国航空宣称发生数据泄漏事件,泄漏了超过1708名美国航空客户和团队成员的个人信息,包括:包括姓名、出生日期、邮寄地址、电话号码、电子邮件地址、驾驶执照、号码、护照号码和某些医疗信息。

在此之前,2021年3月,在黑客入侵SITA服务器并访问全球多家航空公司使用的乘客服务系统(PSS)后不久,美国航空公司还曾发生过数据泄露事件。

航空飞行员
本作品采用《CC 协议》,转载必须注明作者和本文链接
泄露原因是航空飞行员管理招聘平台Pilot Credentials遭遇了黑客入侵。此次攻击事件仅影响到了Pilot Credentials的系统,对航空公司的网络或系统并未造成损害或影响。美国航空公司表示,此次事件导致至少5745名飞行员和申请人的数据被泄露,西南航空公司报告的数据泄露总数为3009人。
泄露的数据涉及姓名、社保号码、驾驶执照号码、护照号码、飞行员证书号码等。
据美国航空向缅因州总检察长办公室提交的报告称,美国航空 5745 名飞行员和西南航空 3009 名飞行员的个人信息因该事件而被泄露。西南航空坚称,没有证据表明受影响的信息被针对或滥用用于欺诈或身份盗窃。美国航空早些时候报告的违规行为去年7 月,美国航空遭受了另一次泄露,一名未经授权的攻击者入侵了有限数量的美国航空团队成员的电子邮件帐户。
近日,根据美国航空公司和西南航空公司分别发布的数据泄露通知,美国航空公司的5745名飞行员和西南航空公司的3009名飞行员的个人信息因第三方供应商网络安全事件而泄露。西南航空公司则坚称,没有证据表明泄漏的飞行员数据被用于网络欺诈或身份盗用。近年来全球航空业重大数据泄漏事件频发。2022年7月,美国航空公司曾遭遇过针对员工的电子邮件网络钓鱼攻击,一定数量的员工邮件账户被入侵。
近日,根据土耳其个人数据保护局发布的声明,土耳其航空公司飞马航空发生了性质极为严重的数据泄露,原因是其AWS云存储桶未受保护。
欧洲发出GPS中断警报
2022-03-18 09:34:36
EASA表示,根据Eurocontrol的报告和开源数据报告,自2月24日俄乌战争爆发以来,加里宁格勒地区、芬兰东部、黑海和东地中海地区的卫星导航欺骗和/或干扰事件的数量有所增加。
波音公司一位发言人透露,这是一起网络安全事件,Jeppesen方面正在努力恢复服务。NOTAM是指向航空当局提交的通知,用于提醒飞行员注意航线上的潜在危险。Flynas表示部分航班被重新调整,太阳之翼还称北美多家航司受影响。航空业网络威胁形势日趋严峻当前,航空业已经成为网络攻击乃至勒索软件攻击的高频目标。今年8月,为多家大型航空公司提供技术方案的Accelya称遭受勒索软件攻击,幕后黑手为BlackCat团伙。
据《耶路撒冷邮报》报道,过去一周,黑客瞄准了两架飞往以色列的以色列航空公司航班,试图劫持其通信网络并改变飞机航线。这些航班正从泰国飞往以色列本古里安机场。值得注意的是,没有任何组织声称对此次黑客攻击负责。
中国商用飞机有限责任公司上海飞机设计研究院(简称 “上飞院”)位于上海市,属于交通运输装备制造行业,是具有 4000 余人规模的国营性质事业单位,是国内大型商用飞机主机所,担负着中国民用飞机项目研制的技术抓总责任,承担着飞机设计研发、试验验证、适航取证以及关键技术攻关等任务。
VSole
网络安全专家