加拿大航空员工信息遭到泄露

VSole2023-10-07 14:11:47

据BleepingComputer消息,加拿大航空新闻网站 9 月 20 日发表的一份声明称,有网络攻击者“短暂”获得了对其内部系统的有限访问权限,导致部分员工的一些个人信息和记录文件被盗。

加拿大航空是加拿大最大的航空公司,也是世界上历史最悠久的航空公司之一,每天运营 1300 多个航班,但最近因“强迫乘客坐有呕吐物残留的座位,否则将被列入禁飞名单”而处在舆论浪尖,目前尚无证据此次攻击是对该航空公司的报复行为。

根据声明,加拿大航空已在事后联系了受影响的相关单位和相关执法部门,航班运营系统和面向客户的系统没有受到影响,客户信息在此次事件中也没有泄露。

声明表示,公司会进一步加强了安全措施,包括在全球领先的网络安全专家的帮助下,以防止未来发生此类事件。但对于导致该事件的原因,该声明并未透露相关的任何细节。

就在加拿大航空发布事件声明的当天,疑似由亲俄黑客组织发起的网络攻击导致加拿大多个机场大范围服务中断,并导致全国各地边境检查站(包括蒙特利尔特鲁多国际机场)的入境处理严重延误1个多小时。

过去十年来,数据泄露和网络攻击已成为航空企业时常出现的高危风险。最近,欧洲航空航天巨头空中客车公司表示,一名黑客将该公司 3200 家供应商的信息泄露至暗网。

IBM 7 月份的一份报告称,交通运输行业是其数据泄露成本最高的行业之一,2023 年该行业的平均成本达 418 万美元。

航空加拿大航空
本作品采用《CC 协议》,转载必须注明作者和本文链接
据BleepingComputer消息,加拿大航空新闻网站 9 月 20 日发表的一份声明称,有网络攻击者“短暂”获得了对其内部系统的有限访问权限,导致部分员工的一些个人信息和记录文件被盗。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
勒索软件、数据泄漏、黑客攻击等重大事件频发且更具危害性。
8月18日,AlphV/BlackCat勒索软件团伙公布了据称窃取自Accelya的数据。该团伙称窃取的数据包含电子邮件、员工合同等内容。安全事件发生后,Accelya公司聘请的专家立即采取相应的措施,设法隔离了勒索软件,阻断勒索软件在系统内进一步传播。为了进一步做好防范,Accelya公司正在审查上周AlphV泄露网站上发布的数据,并将向受到信息泄露影响的客户发布通报。
勒索软件公开发布窃取数据8月23日,该公司披露,其聘请解决此事的两家安全厂商发现,Accelya内部数据已经被发布至专门的勒索泄密网站。上周四,AlphV/BlackCat勒索软件团伙公布了据称窃取自Accelya的数据。该团伙称窃取的数据包含电子邮件、员工合同等内容。他们还补充称,Accelya公司正在审查上周AlphV泄露网站上发布的数据,并将向受到信息泄露影响的客户发布通报。
广泛使用的文件传输程序 MOVEit 中的一个高危漏洞导致其客户遭遇数据大规模被盗。现在美国政府机构也被列入受害者名单。MOVEit 的漏洞允许 SQL 注入,通过输入特制字符串,攻击者可以诱骗 Web 应用返回敏感数据,赋予管理系统权限等。6 月 4 日微软称攻击者与俄罗斯勒索软件组织 Clop 有关。美国网络安全和基础设施安全局的一名高官在声明中证实,“几个联邦机构”已被入侵,“我们正在紧急工作,以了解影响并确保及时补救。”
广泛使用的文件传输程序 MOVEit 中的一个高危漏洞导致其客户遭遇数据大规模被盗。支付服务 Zellis,、加拿大新斯科舍省、英国航空、BBC 和英国连锁药妆店博姿都遭遇了数据被盗。
广泛使用的文件传输程序 MOVEit 中的一个高危漏洞导致其客户遭遇数据大规模被盗。MOVEit 的漏洞允许 SQL 注入,通过输入特制字符串,攻击者可以诱骗 Web 应用返回敏感数据,赋予管理系统权限等。攻击最早始于 5 月 27 日,MOVEit 供应商 Progress 在 5 月 31 日修复了漏洞。6 月 4 日微软称攻击者与勒索软件组织 Clop 有关。到目前为止受害者尚未收到勒索通知。安全研究人员估计未来几周受害者会收到此类通知。
国际空间站(ISS)是通过其参与的空间机构,包括美国国家航空航天局(NASA)、俄罗斯航天局(Roscosmos)、欧空局(欧洲)、加空局(加拿大)和日本宇宙航空研究开发机构(JAXA)的合作努力和资助而实现的。因此,当俄罗斯国家媒体公司RIA Novosti在网上发布一段视频,显示俄罗斯宇航员正在打包并从国际空间站分离出俄罗斯部分时,令人相当好奇。无论这代表的是威胁还是预测,信息是明确的:太空合
波音公司一位发言人透露,这是一起网络安全事件,Jeppesen方面正在努力恢复服务。NOTAM是指向航空当局提交的通知,用于提醒飞行员注意航线上的潜在危险。Flynas表示部分航班被重新调整,太阳之翼还称北美多家航司受影响。航空业网络威胁形势日趋严峻当前,航空业已经成为网络攻击乃至勒索软件攻击的高频目标。今年8月,为多家大型航空公司提供技术方案的Accelya称遭受勒索软件攻击,幕后黑手为BlackCat团伙。
VSole
网络安全专家