Flygbolaget Qantas bekräftar att ett allvarligt dataintrång har ägt rum, där uppgifter om upp till sex miljoner kunder har stulits. Intrånget skedde via ett tredjepartssystem kopplat till ett av flygbolagets kontaktcenter.
De uppgifter som stulits inkluderar namn, e-postadresser, telefonnummer, födelsedatum och frequent flyer-nummer. Inga kreditkortsuppgifter, lösenord, passnummer eller känslig finansiell information ska ha påverkats.
Enligt uppgifter i The Guardian och AP News liknar attacken tidigare intrång som utförts av den cyberkriminella gruppen Scattered Spider, som ofta använder social engineering-metoder för att lura anställda att ge åtkomst till interna system.
Qantas har isolerat de drabbade systemen, informerat Australiens cybersäkerhetsmyndigheter och kontaktat både federal polis och tillsynsmyndigheter. Flygbolagets vd Vanessa Hudson har bett om ursäkt och lovat förstärkta skyddsåtgärder.
Kunder uppmanas att byta lösenord, aktivera tvåfaktorsautentisering och vara uppmärksamma på misstänkta mejl och aktivitet på sina konton.
Källor: