ผู้โดยสารสายการบิน SpiceJet ติดค้างหลังจากบริษัทถูกโจมตีด้วย ransomware

SpiceJet สายการบินราคาประหยัดของอินเดียได้แจ้งลูกค้าในวันนี้ถึงการถูกโจมตีจาก ransomware ซึ่งส่งผลกระทบต่อระบบบางระบบ และทำให้เที่ยวบินออกเดินทางล่าช้า

ซึ่งจากประกาศที่เผยแพร่บนช่องทางโซเชียลมีเดียของสายการบินอ้างว่า ทีมไอทีสามารถขัดขวางการโจมตีได้ ดังนั้นทุกอย่างจึงกลับสู่สถานะการทำงานปกติ

อย่างไรก็ตามพบว่าลูกค้าหลายรายของสายการบินออกมาแจ้งปัญหาอย่างต่อเนื่องบน Twitter และ Facebook โดยส่วนใหญ่เป็นเรื่องของความล่าช้าของเที่ยวบิน โดยระบุว่าไม่สามารถติดต่อฝ่ายบริการลูกค้าทางโทรศัพท์ได้ และระบบการจองยังคงใช้งานไม่ได้

BleepingComputer ได้ยืนยันว่าปัจจุบัน(ในขณะที่กำลังเขียนบทความ) มีเพียงหน้าแรกของ SpiceJet เท่านั้นที่ใช้งานได้ ในขณะที่ระบบ และหน้าเว็บอื่นๆส่วนใหญ่ไม่สามารถโหลดได้

อย่างไรก็ตาม ยังสามารถตรวจสอบตารางสถานะเที่ยวบินได้ และพบว่าเกิดความล่าช้าในทุกจุดหมายปลายทางที่เราตรวจสอบ ตั้งแต่สองถึงห้าชั่วโมง

ประกาศแจ้งเตือนเที่ยวบินล่าช้าบนเว็บไซต์ SpiceJet

จากข้อมูล SpiceJet เป็นสายการบินที่ใหญ่เป็นอันดับสองในอินเดีย ให้บริการเครื่องบิน 102 ลำเพื่อให้บริการจุดหมายปลายทางกว่า 60 แห่ง บริษัทมีพนักงานมากกว่า 14,000 คน และถือหุ้นประมาณ 15% ของส่วนแบ่งการตลาดในท้องถิ่น

ด้วยเหตุนี้ การโจมตีทางไซเบอร์ที่ส่งผลกระทบต่อการดำเนินงานจึงส่งผลกระทบต่อผู้โดยสารจำนวนมากทั่วอินเดีย และปลายทางระหว่างประเทศ และความล่าช้าหลายชั่วโมงเหล่านี้ส่งผลให้เกิดความสูญเสียทางการเงินอย่างมาก

BleepingComputer ได้ติดต่อ SpiceJet เพื่อขอรายละเอียดเพิ่มเติมเกี่ยวกับการโจมตีจาก ransomware และโฆษกของบริษัทได้ให้ข้อมูลดังต่อไปนี้:

“ระบบ SpiceJet บางระบบเผชิญกับการโจมตีด้วยแรนซัมแวร์ที่พยายามโจมตีเมื่อคืนที่ผ่านมา ซึ่งส่งผลกระทบต่อการปฏิบัติการบินของเรา แม้ว่าทีมไอทีของเราจะควบคุม และแก้ไขสถานการณ์ได้ แต่ก็ยังส่งผลกระทบต่อเที่ยวบินของเรา ซึ่งนำไปสู่ความล่าช้าของเที่ยวบินไปยังสนามบิน หรือบางเที่ยวบินที่มีข้อจำกัดในการดำเนินการช่วงกลางคืนถูกยกเลิก SpiceJet กำลังติดต่อกับผู้เชี่ยวชาญ และหน่วยงานด้านอาชญากรรมทางไซเบอร์ในประเด็นนี้”

ความผิดพลาดก่อนหน้านี้

ในเดือนมกราคม 2020 SpiceJet ยืนยันเหตุการณ์การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตบนฐานข้อมูลสำรองของสายการบิน ซึ่งไม่มีการป้องกันที่เข้มงวดมากพอ

ไฟล์ดังกล่าวมีข้อมูลที่ไม่ได้เข้ารหัสของผู้โดยสาร 1,200,000 คนที่เคยใช้บริการของ SpiceJet ในเดือนก่อนหน้า รวมถึงชื่อนามสกุล ข้อมูลเที่ยวบิน หมายเลขโทรศัพท์ ที่อยู่อีเมล และวันเกิด

ในปี พ.ศ. 2564 SpiceJet ประสบปัญหาทางการเงินอย่างรุนแรงจากการหยุดให้บริการเนื่องจากข้อจำกัดด้านโควิด-19 โดยรายงานการสูญเสียรายได้ต่อปี 28% ซึ่งส่งผลโดยตรงต่อความมั่นคงของธุรกิจ

สถานการณ์ทางการเงินที่เกิดขึ้น อาจทำให้บริษัทไม่ได้ลงทุนในด้านความปลอดภัยทางไซเบอร์ และการตอบสนองต่อเหตุการณ์มากนัก ซึ่งอาจทำให้การโจมตีด้วยแรนซัมแวร์ประสบความสำเร็จได้ง่ายขึ้น

ที่มา :bleepingcomputer