成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

航旅業(yè)“大地震”:SITA被黑

安全 應(yīng)用安全
遭受新冠疫情重創(chuàng)的航空業(yè)近日又迎來一場(chǎng)波及全球航旅業(yè)(包括全球多家知名航空公司、酒店、旅行社、金融機(jī)構(gòu)和租車行業(yè))的嚴(yán)重?cái)?shù)據(jù)泄漏事件。

遭受新冠疫情重創(chuàng)的航空業(yè)近日又迎來一場(chǎng)波及全球航旅業(yè)(包括全球多家知名航空公司、酒店、旅行社、金融機(jī)構(gòu)和租車行業(yè))的嚴(yán)重?cái)?shù)據(jù)泄漏事件。

上周末,據(jù)美聯(lián)社報(bào)道,管理著全球主要航空公司(超過400家航空公司,包括星空聯(lián)盟和OneWorld會(huì)員)的機(jī)票處理和常旅客數(shù)據(jù)的IT服務(wù)公司——SITA(全球信息技術(shù)公司)宣布服務(wù)器被黑客入侵,攻擊者使用了“高度復(fù)雜”的攻擊手段,全球多家知名航空公司和航旅企業(yè)的顧客數(shù)據(jù)遭泄漏。目前大約有十二家航空公司已經(jīng)通知乘客,攻擊者已經(jīng)入侵了SITA的旅客服務(wù)系統(tǒng)(PSS)來訪問他們的某些隱私數(shù)據(jù),PSS是SITA用來處理乘客從訂票、登機(jī)和行李控制的一系列交易的關(guān)鍵業(yè)務(wù)系統(tǒng)。

[[386009]]

至暗時(shí)刻:數(shù)百萬(wàn)旅客數(shù)據(jù)泄漏

SITA在上周四的簡(jiǎn)短聲明中確認(rèn)了網(wǎng)絡(luò)攻擊,并表示已采取了“立即行動(dòng)”,與受影響的PSS客戶和所有相關(guān)組織聯(lián)系。

SITA表示,它已經(jīng)證實(shí)了“2021年2月24日發(fā)生的數(shù)據(jù)安全事件的嚴(yán)重性”,但未透露有多少人受到了影響或何時(shí)發(fā)生了攻擊。有業(yè)內(nèi)人士估計(jì)受影響旅客數(shù)超過210萬(wàn),其中大多數(shù)是漢莎航空集團(tuán)的Miles&More飛行常旅客獎(jiǎng)勵(lì)計(jì)劃的參與者,該計(jì)劃是歐洲最大的常旅客計(jì)劃。

SITA公布的信息顯示,以下航空公司的乘客數(shù)據(jù)遭泄漏(所有受影響公司都已通知其客戶或發(fā)布了公開聲明):

  • 漢莎航空(算上子公司的話,是歐洲載客量第二大航空公司;同時(shí)也是星空聯(lián)盟成員和Miles&More合作伙伴)
  • 新西蘭航空
  • 新加坡航空
  • SAS-斯堪的納維亞航空公司
  • 國(guó)泰航空
  • 濟(jì)州航空(韓國(guó)第一家也是最大的低成本航空公司)
  • 馬來西亞航空
  • 芬蘭航空(芬蘭的旗艦航空公司和最大的航空公司)

有報(bào)道稱,日本航空也受到影響。名單中的前四家公司都是星空聯(lián)盟(Star Alliance)的一部分,星空聯(lián)盟是一個(gè)擁有26名成員的全球航空公司網(wǎng)絡(luò),漢莎航空是五家創(chuàng)始人之一。

可能會(huì)有更多的航空公司受到影響,例如未在首批泄漏名單中的中國(guó)國(guó)航、瑞士航空和加拿大航空等也都是星空聯(lián)盟成員,但是SITA拒絕在發(fā)布有關(guān)黑客事件的聲明之前透露具體(完整)名單。

星空聯(lián)盟成“泄漏聯(lián)盟”

星空聯(lián)盟于2月27日收到SITA關(guān)于PSS被入侵的通知。星空聯(lián)盟表示,他們已獲悉,并非其所有成員航空公司都受到影響,但不排除這種可能性。

據(jù)悉,遭泄漏的旅客信息包括服務(wù)卡號(hào)、狀態(tài)級(jí)別、在某些情況下還包括乘客的姓名。更敏感的詳細(xì)信息(例如密碼和電子郵件地址)不受影響。

根據(jù)星空聯(lián)盟公開的信息,其航空公司會(huì)員共享與旅行獎(jiǎng)勵(lì)計(jì)劃有關(guān)的乘客詳細(xì)信息,但僅限于會(huì)員名稱、飛行常客計(jì)劃會(huì)員編號(hào)和會(huì)員等級(jí)狀態(tài)。

漢莎航空的一位代表在接受媒體采訪時(shí)透露,黑客(最初)在1月21日至2月11日期間進(jìn)入了一家亞洲航空公司的預(yù)訂系統(tǒng),該航空公司也是星空聯(lián)盟成員。

新航上周四披露了這一違規(guī)行為,解釋了其KrisFlyer常旅客計(jì)劃中約58萬(wàn)名會(huì)員數(shù)據(jù)的泄漏原因。該公司通過電子郵件通知客戶,解釋說雖然新航不使用SITA的PSS系統(tǒng),但(發(fā)生數(shù)據(jù)泄漏是因?yàn)?另一個(gè)星空聯(lián)盟成員在使用。該說法意味著SITA可以訪問所有星空聯(lián)盟成員共享的飛行常旅客數(shù)據(jù)。

Miles&More飛行常旅客計(jì)劃的合作伙伴共有37個(gè)航空公司合作伙伴,其中包括所有26個(gè)星空聯(lián)盟成員。該計(jì)劃的其他合作伙伴還包括:

豪華和經(jīng)濟(jì)型酒店:

  • 阿爾索夫酒店連鎖集團(tuán)(Althoff)
  • 凱悅酒店集團(tuán)(Hyatt)
  • 萬(wàn)豪國(guó)際酒店(Marriott)
  • 卓美亞(Jumeirah)
  • 凱賓斯基(Kempinski)
  • 美利亞酒店集團(tuán)(Meliá)
  • 貝斯特韋斯特國(guó)際酒店集團(tuán)(BestWestern)
  • 首爾H酒店(H-Hotel)
  • HRS
  • 洲際酒店集團(tuán)(IHG)

租車公司:

  • Sixt
  • Hertz
  • AVIS
  • Europcar
  • Enterprise
  • Budget

積分兌換商店:

  • Dezerved
  • 希思羅機(jī)場(chǎng)獎(jiǎng)勵(lì)計(jì)劃
  • Heinemann
  • 漢莎航空世界商店
  • Bicester Village Shopping Collection
  • welcome Shop

金融公司:

  • UniCredit
  • Visa

旅行社:

  • Get Your Guide
  • Kreuzfahrten

由于黑客入侵了同為星空聯(lián)盟成員的一家亞洲航空公司(具體名稱暫未公開)的預(yù)訂系統(tǒng),因此Miles&More的常旅客數(shù)據(jù)也受到事件的影響。Miles&More約有135萬(wàn)會(huì)員,其中許多人都是“常旅客”會(huì)員。

值得注意的是,馬來西亞航空、國(guó)泰航空、芬蘭航空等受到黑客事件影響的航空公司都(直接或間接)是寰宇一家航空公司聯(lián)盟(Oneworld Airline Alliance)的成員。

芬蘭航空在給客戶的電子郵件通知中聲稱,SITA PSS發(fā)生數(shù)據(jù)泄漏,攻擊者已經(jīng)訪問了芬航的一些常旅客數(shù)據(jù)。與新加坡航空的情況類似,芬蘭航空雖然并不使用PSS,但是與合作伙伴共享一些飛行常旅客數(shù)據(jù)。

芬蘭航空?qǐng)?bào)告說,F(xiàn)innair Plus常旅客計(jì)劃的大約20萬(wàn)名會(huì)員受到了影響。但是,被盜的數(shù)據(jù)不能用于訪問該會(huì)員計(jì)劃的賬戶。航空公司還評(píng)估說:“在其他情況下濫用此數(shù)據(jù)的風(fēng)險(xiǎn)相對(duì)較低。”

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2013-10-17 09:13:58

2009-03-06 08:06:22

希捷副總免職

2011-03-14 09:21:34

減震產(chǎn)品地震

2023-11-18 22:37:37

2023-04-28 08:48:01

谷歌AI

2025-02-17 10:53:19

2020-09-28 14:29:41

航旅業(yè)網(wǎng)絡(luò)安全漏洞

2011-03-21 16:27:24

IT技術(shù)周刊

2023-02-15 15:57:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)詐騙

2023-11-20 08:30:47

AI科技

2025-06-09 09:35:56

2023-01-09 13:19:07

AIGPT-3創(chuàng)作能力

2009-05-13 12:59:08

互聯(lián)網(wǎng)

2011-03-22 15:02:25

上網(wǎng)行為管理聚生網(wǎng)管低速寬帶

2011-03-17 17:05:28

地震3G通信網(wǎng)絡(luò)

2011-03-14 19:22:04

2011-07-01 11:21:29

三重保護(hù)信息防泄漏數(shù)據(jù)防泄漏

2010-11-08 09:07:20

2011-04-06 13:35:57

IBM服務(wù)器日本地震

2014-07-08 10:52:34

運(yùn)營(yíng)商
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 秋霞a级毛片在线看 | 久久成人免费 | 国产欧美一区二区三区日本久久久 | 久久精品一级 | 久久高清国产 | 国产在线视频在线观看 | 久久一区二区三区四区五区 | 日韩中文字幕网 | 国产中文 | 国产精品免费在线 | 久久综合国产精品 | 欧美在线看片 | 日韩久久久久久 | 97精品一区二区 | 久久国产精品一区二区三区 | 久久久久久久久久久高潮一区二区 | 国产一区二区三区精品久久久 | 亚洲欧美精品 | 欧美日韩成人一区二区 | 亚洲国产精品视频一区 | 中文亚洲视频 | 日韩av在线一区二区 | 99re热这里只有精品视频 | 欧美成年网站 | 国产在线一区观看 | 亚洲天天干| 久99久视频 | 久久久久久久久综合 | 欧美一区二区精品 | 男女视频在线免费观看 | 国产高潮好爽受不了了夜夜做 | 中文字幕精品一区 | 日日爽 | 国产成人91视频 | 欧美一级欧美一级在线播放 | 狠狠伊人 | 欧美成人免费在线视频 | 亚洲精品一区二区在线观看 | 91国内精精品久久久久久婷婷 | 国产欧美一级二级三级在线视频 | 日本免费一区二区三区四区 |