SITA ออกเเถลงถึงการโจมตีทางไซเบอร์ ส่งผลกระทบให้ข้อมูลผู้โดยสารกลุ่มสายการบิน Star Alliance รั่วไหล

SITA บริษัทผู้ให้บริการไอทีสายการบินและสนามบินได้ออกเเถลงถึงการโจมตีทางไซเบอร์ โดยการโจมตีดังกล่าวส่งผลกระทบถึงระบบ SITA Passenger Service System (SITA PSS) ซึ่งเป็นระบบสำหรับการให้บริการผู้โดยสารสำหรับสายการบิน

ตามรายงานของ SITA ระบุว่าเหตุการณ์การบุกรุกที่เกิดขึ้นในวันที่ 24 กุมภาพันธ์ 2021 ที่ผ่านมา ซึ่งการสืบสวนเบื้องต้นคาดว่ามีข้อมูลของกลุ่ม Star Alliance ที่มีทั้งหมด 26 สายการบินที่อยู่บนเซิร์ฟเวอร์ถูกรั่วไหลออกไป โดยสายการบินหลายแห่งที่เป็นสมาชิกของ Star Alliance ได้รับการยืนยันว่าได้รับผลกระทบจากการละเมิดดังกล่าวรวมถึงสิงคโปร์แอร์ไลน์, มาเลเซียแอร์ไลน์, ฟินแอร์ของฟินแลนด์, เจจูแอร์ในเกาหลีใต้และแอร์นิวซีแลนด์

Singapore Airlines ได้ออกอีเมลแจ้งเตือนลูกค้าโดยมีรายละเอียดและอธิบายว่าข้อมูลของสมาชิกประมาณ 580,000 คนในโปรแกรมสะสมไมล์ KrisFlyer ถูกบุกรุก โดย Singapore Airlines ได้ระบุว่าทางสายการบินไม่ได้เป็นผู้ใช้ระบบ SITA PSS แต่การบุกรุกนั้นเกิดขึ้นกับสมาชิกของสายการบินแห่งหนึ่งในกลุ่มสมาชิก Star Alliance ที่มีทั้งหมด 26 สายการบินและเนื่องจากสายการบินต่าง ๆ ในกลุ่มต้องยืนยันสถานะสมาชิกระหว่างกันจึงมีการส่งข้อมูลสมาชิกบางส่วนไปมา ซึ่งทำให้ลูกค้าของ Singapore Airlines ได้รับผลกระทบไปด้วย

SITA ยังกล่าวอีกว่าการบุกรุกเซิร์ฟเวอร์ของ SITA PSS อยู่ในระหว่างการสืบสวนข้อมูล ซึ่งยังไม่มีข้อมูลยืนยันว่าสายการบินต้นทางที่ถูกแฮกเป็นสายการบินใดและข้อมูลของลูกค้าสายการบินนั้น ๆ จะรั่วไหลมากน้อยเพียงใด แต่สำหรับลูกค้าของกลุ่มสมาชิก Star Alliance ที่ได้รับแจ้งเตือนโดยสายการบินอาจมีข้อมูลที่ระบุว่าชื่อสมาชิก, หมายเลขสมาชิก, ระดับสมาชิก อาจถูกรั่วไหล อย่างไรก็ตามข้อมูลที่กล่าวมานั้นอาจถูกผู้ประสงค์ร้ายใช้ประโยชน์โดยการโจมตีแบบฟิชชิง

ทั้งนี้การสืบสวนข้อมูลในขณะนี้ยังไม่มีข้อบ่งชี้ว่ารหัสผ่าน, ข้อมูลการชำระเงิน, หมายเลขหนังสือเดินทาง, การจองหรือข้อมูลติดต่ออื่น ๆ ถูกบุกรุก

ที่มา: bleepingcomputer, securityweek

Singapore Airlines data breach affects 285 accounts, exposes travel details

บั๊กของซอฟต์แวร์ทำข้อมูลสมาชิกสิงคโปร์แอร์ไลน์รั่วไหล กระทบ 285 บัญชี

สิงคโปร์แอร์ไลน์ (SIA) ประกาศการรั่วไหลของข้อมูลสืบเนื่องจากการเปลี่ยนซอฟต์แวร์ซึ่งทำให้ผู้ใช้งานที่เข้าสู่ระบบสามารถเห็นข้อมูลของผู้ใช้งานอื่นๆ ได้ โดยปัญหาดังกล่าวส่งผลกระทบเฉพาะกับผู้ใช้งานทั้งหมด 285 บัญชี และไม่พบการพยายามแก้ไขข้อมูล

ข้อมูลที่ได้รับผลกระทบจากการรั่วไหลนั้นเป็นข้อมูลที่เกี่ยวข้องกับสมาชิก ประวัติการบิน อีเมลและที่อยู่ของผู้โดยสารและในกรณียังรวมไปถึงรายละเอียดหนังสือเดินและบัตรเครดิตด้วย

ทั้งนี้ SIA ได้ดำเนินการแก้ไขปัญหาดังกล่าวและแจ้งให้กับผู้ได้รับผลกระทบทราบแล้ว อย่างไรก็ตาม SIA อาจจะต้องจ่ายค่าปรับตามกฎหมายเกี่ยวกับการปกป้องข้อมูลส่วนบบุคลซึ่งมีโอกาสถูกปรับตั้งแต่ 10,000 ดอลลาร์สิงคโปร์ (7,325 ดอลลาร์สิงคโปร์) และปรับสูงสุดถึง 1 ล้านดอลลาร์สิงคโปร์ (732,532 ดอลลาร์สหรัฐ)

ที่มา:zdnet.