中国航空新闻网讯:据外媒10月11日报道,黑客组织宣布在澳洲航空支付赎金的最后期限过后,在暗网公布了该公司的客户数据。此次数据泄露导致数百万澳大利亚籍及非澳大利亚籍客户的个人信息暴露,泄露信息包含姓名、电子邮箱、电话号码、出生日期乃至常旅客号码。
澳航声明称未泄露支付数据,且黑客未能获取个人护照记录。受影响人数估计在500万至570万之间,黑客组织认为此次针对多家企业的数据窃取行动总规模可能高达10亿条。据《卫报》报道,澳航最终获得禁令阻止信息扩散,并表示已加强监控能力,在当局持续调查期间为受影响客户提供支持。
根据澳航的报告及声明,黑客从澳航使用一款名为Salesforce的客户关系管理系统中窃取了数据,并设定了勒索的最后期限。在澳航拒绝支付后,将数据集泄露并发布于暗网。分析人士指出,黑客组织主要针对的是集成式第三方连接,通过社会工程学手段和凭证滥用实施攻击,而非直接入侵Salesforce系统。
短期内,澳航将面临客服压力激增、身份保护成本上涨及声誉风险,此次泄露会引发针对客户的精准钓鱼攻击。监管机构已迅速审查航司与第三方平台交互中的供应商管控及数据最小化实践。澳大利亚在泄漏事件后强化了监管体系,全面提高了澳航面临处罚及强制执行承诺的风险。同时,乘客必然对持续泄露数据的航司订票更趋谨慎。
尽管澳航拥有多种法律手段,却无法追回外泄数据。其工作重点须转向问题遏制,包括强制凭证重置和加强异常活动监控。航司将发布面向客户的沟通指南,帮助用户及早识别诈骗。在商业层面,若信任持续动摇,澳航常旅客参与度可能下滑,合作方也可能对加强数据防护措施产生抵触。