Персональные данные пассажиров дублинского аэропорта за август, вероятно, украдены

Данные посадочных талонов пассажиров, воспользовавшихся услугами Дублинского аэропорта в августе, могли быть опубликованы в интернете после утечки информации, связанной с атакой киберпреступников.

Инцидент произошёл в сентябре, когда аэропорты по всей Европе и Великобритании столкнулись с серьёзными перебоями в работе из-за кибератаки на программное обеспечение для регистрации и посадки, разработанное компанией Collins Aerospace.

Из-за атаки хакеров возможны перебои в полётах из Дублина

В результате атаки были задержаны и отменены десятки рейсов не только в Дублинском аэропорту, но и в других европейских воздушных гаванях.

Что произошло

По информации СМИ, оператор Дублинского аэропорта — DAA — был уведомлён о кибератаке со стороны Collins Aerospace 18 сентября. Позднее выяснилось, что один из скомпрометированных серверов содержал файл с данными посадочных талонов пассажиров, путешествовавших в период с 1 по 31 августа. DAA подала предварительное уведомление о возможной утечке в Комиссию по защите данных (DPC) уже на следующий день — 19 сентября. Однако в пятницу, 17 октября, компания получила новую информацию: файл с этими данными, предположительно, был опубликован в даркнете киберпреступной группой.

Кто стоит за атакой

Ответственность за нападение взяла на себя группа, связанная с вымогательским программным обеспечением Everest. Это вредоносная программа, которая шифрует данные на заражённых устройствах и требует выкуп за их восстановление.

Группа Everest ransomware заявила о своей причастности к сентябрьской атаке на своём сайте в даркнете, однако не выдвинула никаких требований о выкупе.

Реакция аэропорта и властей

В заявлении, опубликованном вечером, представитель DAA подтвердил, что компания «осведомлена о происшествии, связанном с утечкой данных у стороннего поставщика — Collins Aerospace».

В настоящее время проводится активное расследование, и DAA работает в тесном сотрудничестве с Ирландским управлением авиации, Национальным центром кибербезопасности, Комиссией по защите данных, а также с затронутыми авиакомпаниями.

Представитель DAA подчеркнул, что на данный момент нет доказательств, что внутренние системы аэропорта подверглись прямому воздействию атаки.

Рекомендации для пассажиров

DAA сообщила, что пассажирам, путешествовавшим в августе, не требуется предпринимать немедленные действия, однако им рекомендуется быть внимательными к любым необычным уведомлениям или подозрительной активности, связанной с их авиабронированиями.

Инцидент стал очередным напоминанием о растущих угрозах в сфере авиационной кибербезопасности и необходимости защиты персональных данных пассажиров.

Информация Метки: , ,


Последние публикации в категории


Похожие публикации

Добавить комментарий