สายการบินในอินเดียถูกโจมตีทางไซเบอร์ทำให้ข้อมูลลูกค้าถูกบุกรุกนับล้าน

เซิร์ฟเวอร์ที่เก็บข้อมูลของสายการบินแห่งชาติของอินเดีย (Air India) ถูกโจมตีทางไซเบอร์ ส่งผลกระทบต่อข้อมูลของลูกค้าประมาณ 4.5 ล้านรายทั่วโลกถูกบุกรุก
จากรายงานพบว่ามีการโจมตีครั้งแรกในเดือน กุมภาพันธ์ รายละเอียดข้อมูลที่ถูกบุกรุกนั้นประกอบไปด้วย หนังสือเดินทาง, ข้อมูลตั๋ว รวมไปถึงข้อมูลบัตรเครดิต "แต่ในส่วนของ ข้อมูลด้านความปลอดภัยของบัตรเครดิต หมายเลข CVV หรือ CVC นั้นไม่ได้ถูกเก็บอยู่บนเซิร์ฟเวอร์ข้อมูลที่ถูกโจมตี" และ "หลังจากการโจมตีที่เกิดขึ้นยังไม่พบสัญญาณหรือพฤติกรรมที่ผิดปกติเพิ่มเติม" ตามที่สายการบินแห่งชาติของอินเดีย กล่าว
ปัจจุบันนั้นยังไม่มีการออกมายอมรับ หรือรู้ตัวของผู้อยู่เบื้องหลังการโจมตีครั้งนี้
ทาง Air India เองก็ได้ออกมาประกาศให้ลูกค้าของตนนั้นดำเนินการเปลี่ยนรหัสผ่านการเข้าถึงบัญชีผู้ใช้ของพวกเขาบนเว็บไซต์
เมื่อปีที่แล้ว British Airways เองก็ถูกปรับ 20 ล้านปอนด์ (ประมาณ 800 ล้านบาท) เนื่องจากการละเมิดข้อมูลซึ่งส่งผลกระทบต่อข้อมูลส่วนบุคคลและข้อมูลบัตรเครดิตของลูกค้ามากกว่า 400,000 ราย เมื่อปี 2018
นอกจากนี้ในปีเดียวกัน EasyJet ยังออกมายอมรับว่าข้อมูล อีเมล และรายละเอียดการเดินทางของลูกค้าประมาณ 9 ล้านราย ถูกขโมยในการโจมตีทางไซเบอร์เช่นเดียวกัน

ที่มา : bbc

British Airline EasyJet Suffers Data Breach Exposing 9 Million Customers’ Data

สายการบิน EasyJet เกิดเหตุการณ์ข้อมูลรั่วไหล กระทบลูกค้า 9 ล้านราย

สายการบิน EasyJet ออกประกาศวันที่ 19 พ.ค. 2020 แจ้งเหตุการณ์ข้อมูลรั่วไหล ลูกค้า 9 ล้านกว่ารายถูกเข้าถึงอีเมล โดยมีลูกค้า 2,208 รายถูกเข้าถึงข้อมูลบัตรเครดิต พร้อมระบุว่าลูกค้าทั้งหมดที่ได้รับผลกระทบจะได้รับการติดต่อภายในวันที่ 26 พ.ค. 2020

ทางสายการบินยังไม่ได้ให้รายละเอียดว่าข้อมูลดังกล่าวถูกเข้าถึงได้อย่างไรและถูกเข้าถึงนานเท่าไรก่อนการประกาศในครั้งนี้ โดยสายการบินได้ทำตามขั้นตอนรับมือภัยคุกคาม จ้างผู้เชี่ยวชาญพิสูจน์หลักฐาน แจ้ง Information Commissioner's Office (ICO) และแจ้งหน่วยงานที่เกี่ยวข้องกับความปลอดภัยของข้อมูลแล้ว

ที่มา : thehackernews