第三方供應(yīng)商黑客攻擊美國西南航空公司數(shù)據(jù)
一家名為Pilot Credentials的第三方供應(yīng)商遭到黑客攻擊,導(dǎo)致美國航空公司和西南航空公司的飛行員信息遭到數(shù)據(jù)泄露。
5月3日發(fā)現(xiàn)的漏洞僅限于供應(yīng)商的系統(tǒng),據(jù)報道并未危及航空公司的網(wǎng)絡(luò)。
Rezonate首席執(zhí)行官Roy Akerman表示:“無論是由第三方應(yīng)用程序管理關(guān)鍵信息,還是由供應(yīng)商直接訪問基礎(chǔ)設(shè)施,都會引入額外的安全風(fēng)險,因此必須對其進(jìn)行監(jiān)控和控制?!?/strong>

他說:“雖然組織越來越意識到第三方風(fēng)險是他們的風(fēng)險,但要在人員、技術(shù)和流程中實現(xiàn)這種意識,還需要做更多的工作?!?/p>
同時,未經(jīng)授權(quán)的訪問允許犯罪者竊取包含飛行員和學(xué)員申請人提供的個人信息的文件。
數(shù)據(jù)安全專家comfort AG的網(wǎng)絡(luò)安全專家Erfan Shadabi解釋說:“為了減輕數(shù)據(jù)泄露帶來的風(fēng)險,各行各業(yè)的組織都應(yīng)該采用以數(shù)據(jù)為中心的安全方法,比如標(biāo)記化和保持格式的加密?!?/p>
這些技術(shù)通過限制暴露,降低被盜數(shù)據(jù)的價值,并最大限度地減少泄露的潛在影響,提高了數(shù)據(jù)安全性。
美國航空公司報告有5745名飛行員和申請人受到影響,而西南航空公司報告有3009名。盡管沒有證據(jù)表明有針對性的利用,但兩家航空公司都表示,他們會將申請人重定向到內(nèi)部門戶網(wǎng)站。
美國航空公司透露:“我們的調(diào)查確定,所涉及的數(shù)據(jù)包含您的一些個人信息,例如您的姓名和社會安全號碼、駕駛執(zhí)照號碼、護(hù)照號碼、出生日期、飛行員證書號碼以及其他政府頒發(fā)的身份證號?!?/strong>

西南航空補充說:“我們不再使用供應(yīng)商,并且,下一步,飛行員申請人將被引導(dǎo)到西南航空管理的內(nèi)部門戶網(wǎng)站?!?/p>
執(zhí)法機構(gòu)表示,他們正在進(jìn)行調(diào)查,航空公司也在全力配合。在這些事件之前,美國航空公司曾在2022年和2021年經(jīng)歷過數(shù)據(jù)泄露。