Hackerii au făcut publice date furate de la compania aeriană Qantas care conțineau datele personale ale 5 milioane de clienți după ce termenul limită pentru plata unei răscumpărări a expirat

Hackerii au făcut publice date furate de la compania aeriană Qantas care conțineau datele personale ale 5 milioane de clienți după ce termenul limită pentru plata unei răscumpărări a expirat

Gruparea de hackeri Scattered Lapsus$ Hunters a anunțat că a divulgat date personale a 5 milioane de clienți Qantas pe dark web, după ce termenul limită pentru răscumpărare stabilit de infractorii cibernetici a expirat.

Compania aeriană este una dintre cele peste 40 de firme la nivel global implicate în atacul cibernetic, în care a fi implicate datele a până la 1 miliard de clienți, potrivit The Guardian.

Scattered Lapsus$ Hunters a publicat săptămâna trecută o notă de șantaj pe un site de scurgeri de date de pe dark web, cerând o plată în schimbul împiedicării divulgării datelor furate.

Datele Qantas, care au fost furate dintr-o bază de date Salesforce într-un atac cibernetic major din iunie, includeau adresele de e-mail și numerele de telefon ale clienților, precum și datele de naștere ale acestora. Nu conțineau detalii despre cardul de credit, informații financiare sau detalii despre pașaport.

Sâmbătă, grupul a marcat datele ca fiind „divulgate”, scriind: „Nu deveniți următoarea știre, ar fi trebuit să plătiți răscumpărarea”.

Jeremy Kirk, redactorul executiv al Cyber Threat Intelligence, a declarat că 44 de companii au fost incluse în scurgerea de informații, inclusiv Gap, Vietnam Airlines, Toyota, Disney, McDonald’s, Ikea și Adidas.

El a spus că grupul de hackeri era bine cunoscut și opera din țări precum SUA, Marea Britanie și Australia.

„Acest grup anume nu este o amenințare nouă; există de ceva timp. Dar sunt foarte pricepuți în a afla cum au conectat companiile diferite sisteme între ele”, a spus Kirk.

Un purtător de cuvânt al Qantas a declarat anterior pentru Guardian Australia că prioritățile sale erau „vigilența continuă și furnizarea de asistență continuă clienților noștri” după atacul din iunie.

„Continuăm să oferim o linie de asistență 24/7 și consultanță specializată în protejarea identității clienților afectați”, a spus purtătorul de cuvânt.

Un purtător de cuvânt al Salesforce a declarat pentru Guardian Australia că firma „nu se va angaja, nu va negocia și nu va plăti nicio cerere de răscumpărare”.

Nu a existat nicio indicație că platforma Salesforce ar fi fost compromisă, a declarat compania printr-un comunicat.

„Suntem conștienți de tentativele recente de extorcare ale unor actori amenințători, pe care le-am investigat în parteneriat cu experți externi și autorități. Constatările noastre indică faptul că aceste tentative se referă la incidente trecute sau nefondate și rămânem în contact cu clienții afectați pentru a oferi asistență”, se arată în comunicat.

Se înțelege că datele au fost furate între aprilie 2024 și septembrie 2025 și includ informații personale și de contact ale clienților și angajaților companiilor, inclusiv datele de naștere, istoricul achizițiilor și numerele de pașaport.

„Nicio companie nu vrea să vadă, știți, sute de mii sau milioane de date ale clienților săi pe internet. Este îngrozitor. Este îngrozitor pentru companii. Este îngrozitor pentru persoanele afectate”, a spus Kirk.

În iulie, Qantas a obținut o ordonanță judecătorească de la Curtea Supremă din New South Wales, care protejează împotriva accesării, vizualizării, publicării, utilizării, transmiterii sau publicarea datelor furate de către oricine, inclusiv de către terți.

Kirk a declarat că nu există date financiare, dar că infractorii ar putea folosi informații personale scurse pentru a deschide carduri de credit. El a spus că oamenii ar trebui să își monitorizeze conturile pentru activități suspecte și să fie atenți la e-mailurile frauduloase personalizate.

„În zilele noastre, multe grupuri de amenințări generează acum e-mailuri de phishing personalizate. Devin din ce în ce mai bune la acest capitol – iar aceste tipuri de încălcări ajută cumva la alimentarea acelei economii subterane a fraudatorilor”, a adăugat el.

Comentarii

Citește mai departe

Biletul scurt, scris de mână, este o scrisoare de recomandare tipică pentru un bărbat care își caută un loc de muncă. Dar autorul este președintele Statelor Unite. Este anul 1861, iar cel care își caută un loc de muncă este un bărbat de culoare. Abraham Lincoln a scris această rugăminte pentru tânărul său prieten, William […]
Impresionantul brad de Crăciun care va lumina Rockefeller Center din New York în acest sezon de sărbători este în drum spre metropolă. Molidul norvegian, înalt de 23 de metri, a fost tăiat joi dimineață în East Greenbush, o suburbie a orașului Albany, situată la aproximativ 240 de kilometri nord de Manhattan. Bradul de 11 tone […]
Biroul Procurorului-Șef din Istanbul a emis mandate de arestare pentru 37 de oficiali israelieni, printre care se numără și prim-ministrul Benjamin Netanyahu, acuzați de „genocid” și „crime împotriva umanității” în Fâșia Gaza. Potrivit agenției de stat turcă Anadolu, mandatele au fost emise la solicitarea Procuraturii din Istanbul și vizează „principalii reprezentanți ai autorităților israeliene”. Printre […]
În urmă cu doar 80 de ani, călătoria la Sydney sau Melbourne din Londra sau New York dura mai mult de o săptămână. Acum, o aeronavă de pasageri care poate parcurge călătoria fără opriri se află în etapele finale de construcție, a anunțat Qantas vineri, publicând primele imagini cu avionul în timp ce este asamblat. […]
Premierul ungar Viktor Orbán a anunțat că Ungaria a obținut o scutire oficială de la sancțiunile impuse de Statele Unite asupra importurilor de energie din Rusia, permițându-i să continue achizițiile de petrol și gaze prin conductele Drujba și TurkStream. Declarația a fost făcută după întrevederea lui Orbán cu președintele american Donald Trump la Casa Albă. […]