Австралийската авиокомпания Qantas заяви, че кибератака в понеделник е разкрила личните данни на 6 милиона клиенти, като се очаква откраднатото количество чувствителна информация да бъде „значително“.

Хакерите са проникнали в платформа за обслужване на клиенти на трета страна, използвана от контактен център на Qantas, съобщи авиокомпанията.

Шест милиона клиенти имат записи за обслужване на платформата – с данни, включително някои от техните имена, имейл адреси, телефонни номера, дати на раждане и номера на редовни полети.

Тя обаче не съдържа никакви данни за кредитни карти на клиенти, финансова информация или лични документи, съобщи Qantas.

След като авиокомпанията е открила „необичайна активност“, тя е предприела действия и е „ограничила“ системата. В изявлението се казва, че всички системи на Qantas вече са защитени и няма въздействие върху операциите или безопасността на компанията.

Не е ясно точно колко данни са били откраднати, „въпреки че очакваме да са значителни“, заяви авиокомпанията. Тя работи в полза на засегнатите клиенти и си сътрудничи с Австралийския център за киберсигурност, Австралийската федерална полиция и независими експерти по киберсигурност.

„Искрено се извиняваме на нашите клиенти и осъзнаваме несигурността, която това ще причини. Те ни се доверяват с личната си информация и ние приемаме тази отговорност сериозно“, каза главният изпълнителен директор на Qantas Ванеса Хъдсън.

„Свързваме се с пострадалите и фокусът ни е върху това да им предоставим необходимата подкрепа.“

Цената на акциите на Qantas се понижи с 3-5% в сутрешната търговия спрямо ръст от 0.4% на по-широкия пазар, според Ройтерс.

Австралия е жертва на големи кибер атаки 

Австралия преживя серия от големи кибер и хакерски атаки срещу компании през последните години. През 2019 г. кибератака беше насочена към управляващите и опозиционните партии в страната по-малко от три месеца преди националните избори.

Две години по-късно телевизионният оператор Nine News претърпя кибератака, която принуди редица предавания на живо да бъдат спрени от ефир – наричайки я най-голямата кибератака срещу медийна компания в историята на Австралия.

През 2022 г. киберпрестъпници от Русия извършиха атака с ransomware срещу Medibank - един от най-големите частни здравни застрахователи в Австралия. Чувствителни лични данни, включително информация за здравни претенции, бяха откраднати от 9.7 милиона клиенти, като част от тях след това бяха публикувани в тъмната мрежа.

Миналата година Австралия публично посочи и наложи санкции на руски гражданин за предполагаемата му роля в атаката. Той е бил предполагаем член на руската банда за ransomware REvil, която преди това е предприемала големи атаки срещу цели в Съединените щати и на други места по света, преди руските власти да предприемат мерки през 2022 г. и да задържат множество хора.