SITA称航空客运系统遭遇数据泄露事件

安全侠2021-03-07 01:46:26

据外媒,全球知名航空通讯公司SITA表示其航空客运系统疑似遭遇数据泄露事件,该公司在2月24日的一份声明中表示,存储在其美国服务器上的某些乘客数据已被泄露。并联系了受影响的航空公司。

SITA于1949年12月23日由11家欧洲航空公司的代表在比利时的布鲁塞尔创立。且经营着世界上最大的专用电信网络,由400多条中高速相互连接210个通信中心组成。各航空公司的用户终端系统通过各种不同形式的集中器连接至SITA的网状干线网络。SITA的网络由4个主要的系统构成,即:数据交换和接口系统;用户接口系统;网络控制系统和存储转发报系统。

一家新加坡航空公司表示,它不是SITA的Horizon乘客服务系统的客户,但约有50万名常旅客会员的会员号和层级身份被泄露。该航空公司表示,转移这类数据是“为了能够验证会员层级状态,并在旅行时给予会员航空公司的客户相关优惠”。该航空公司表示,乘客的行程、预订、票务和护照数据没有受到影响。

航空
本作品采用《CC 协议》,转载必须注明作者和本文链接
Lockbit勒索软件团伙声称对航空航天制造商和国防承包商波音公司进行了黑客攻击,并威胁要泄露被盗的数据。波音公司是世界上最大的航空航天制造商和国防承包商之一。2022年,波音公司的销售额为666.1亿美元,Lockbit勒索软件组织27日将波音公司添加到其Tor泄露网站的受害者名单中。
泄露原因是航空飞行员管理招聘平台Pilot Credentials遭遇了黑客入侵。此次攻击事件仅影响到了Pilot Credentials的系统,对航空公司的网络或系统并未造成损害或影响。美国航空公司表示,此次事件导致至少5745名飞行员和申请人的数据被泄露,西南航空公司报告的数据泄露总数为3009人。
8月18日,AlphV/BlackCat勒索软件团伙公布了据称窃取自Accelya的数据。该团伙称窃取的数据包含电子邮件、员工合同等内容。安全事件发生后,Accelya公司聘请的专家立即采取相应的措施,设法隔离了勒索软件,阻断勒索软件在系统内进一步传播。为了进一步做好防范,Accelya公司正在审查上周AlphV泄露网站上发布的数据,并将向受到信息泄露影响的客户发布通报。
近日,据外媒报道:黑客组织 Killnet 声称对航空航天和国防巨头洛克希德 - 马丁公司发动了一次大规模 DDoS 攻击。另外,该组织还表示从洛克希德 - 马丁公司一名员工那里窃取了大量数据,并威胁要泄露这些数据。据悉,黑客组织 Killnet 自 3 月份以来一直异常活跃,连续对表示支持乌克兰的政府发动了 DDoS 攻击。
Proofpoint强调TA2541活动中使用的所有恶意软件都可用于收集信息,但其最终目标目前仍未知。这表明TA2541并不关心其行动的隐蔽性,这进一步支持了攻击者为低水平黑客的假设。
国家安全机关经过进一步排查发现,另有多家航空公司信息系统遭到同一类型的网络攻击和数据窃取。2020年04月14日,国家安全机关公布称,2019年9月,某境外APT组织利用特种木马,通过控制多个境外跳板设备对我国航空系统数十台计算机设备实施高强度网络攻击活动。2019年12月,卡巴斯基发布的APT组织攻击报告总结中,提到了CIA使用的木马针对中国航空部门进行攻击。
全球航空业IT供应商SITA证实,它已成为网络攻击的受害者,黑客可以获取航空公司乘客的个人信息。SITA的一份声明称此事件为“高度复杂的攻击”,并表示该公司“迅速采取行动”以遏制该事件,该事件仍由SITA的安全事件响应团队与外部网络安全专家一起进行调查。由于SITA尚未对此事发表公开评论,因此尚不清楚受违规影响的乘客人数的确切数字,但《卫报》的一份报告称,成千上万的乘客的信息可能会被盗。
据《耶路撒冷邮报》报道,过去一周,黑客瞄准了两架飞往以色列的以色列航空公司航班,试图劫持其通信网络并改变飞机航线。这些航班正从泰国飞往以色列本古里安机场。值得注意的是,没有任何组织声称对此次黑客攻击负责。
安全侠
暂无描述