American Airlines และ Southwest Airlines เปิดเผยว่ามีข้อมูลของนักบินรั่วไหล

เมื่อวันศุกร์ที่ผ่านมา American Airlines และ Southwest Airlines สองสายการบินที่ใหญ่ที่สุดในโลก เปิดเผยว่ามีการละเมิดด้านข้อมูลซึ่งเกิดจากการแฮกระบบของ Pilot Credentials ซึ่งเป็นผู้ให้บริการด้านจัดการใบสมัครนักบินและพอร์ทัลการรับสมัครของหลายสายการบิน

โดยทั้งสองสายการบินได้รับแจ้งเกี่ยวกับ Incident จากระบบ Pilot Credentials เมื่อวันที่ 3 พฤษภาคม ซึ่งเหตุการณ์นี้กระทบต่อระบบของ Pilot Credentials เท่านั้นโดยไม่ส่งผลกระทบใดๆ ต่อระบบของ American Airlines และ Southwest Airlines

โดยพบผู้ที่ไม่ได้รับอนุญาตเข้าถึงระบบของ Pilot Credentials ได้ในวันที่ 30 เมษายน และขโมยเอกสารที่มีข้อมูลที่ผู้สมัครให้ไว้ในกระบวนการจ้างงานสำหรับนักบินและสำหรับนักเรียนนายร้อย

American Airlines กล่าวว่าการละเมิดข้อมูลส่งผลกระทบต่อนักบินและผู้สมัครงานด้านนักบินจำนวน 5,745 ราย ในขณะที่ Southwest Airlines รายงานว่ามีผลกระทบทั้งหมด 3,009 ราย

American Airlines ได้เปิดเผยจากการตรวจสอบระบุว่าข้อมูลที่เกี่ยวข้องนั้นมีข้อมูลส่วนบุคคลอยู่ด้วย เช่น ชื่อและหมายเลขประกันสังคม หมายเลขใบขับขี่ หมายเลขหนังสือเดินทาง วันเกิด หมายเลขใบรับรองนักบิน และหมายเลขประจำตัวอื่นๆ ที่ออกโดยรัฐบาล

แม้ว่าจะไม่พบหลักฐานใดที่บ่งชี้ว่าข้อมูลส่วนบุคคลของนักบินถูกเป็นเป้าหมายของการโจมตีหรือมีวัตถุประสงค์เพื่อนำไปใช้ในการฉ้อโกงหรืออาจเป็นการโจรกรรมข้อมูลส่วนตัวโดยเฉพาะหรือไม่อย่างไร แต่จากนี้ไปสายการบินจะให้นักบินและผู้สมัครนักเรียนนายร้อยทุกคนไปยังพอร์ทัลภายในที่จัดการของสายการบินเอง

โดย American Airlines และ Southwest Airlines ได้แจ้งหน่วยงานบังคับใช้กฎหมายที่เกี่ยวข้องเกี่ยวกับการละเมิดข้อมูลและทั้งสองสายการบินจะให้ความร่วมมืออย่างเต็มที่กับการสอบสวนอย่างต่อเนื่องในเรื่องนี้ต่อไป

Related Posts

โมดูล Facebook สำหรับ PrestaShop ถูกใช้เพื่อขโมยข้อมูลบัตรเครดิต

แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ในโมดูล Facebook ระดับพรีเมียมสำหรับ PrestaShop ที่ชื่อว่า pkfacebook เพื่อปล่อย Card skimmer บนไซต์ E-commerce ที่มีช่องโหว่ และขโมยข้อมูลบัตรเครดิตการชำระเงิน

Read more

อาชญากรไซเบอร์ใช้ Stack Overflow ในการแพร่กระจาย Malware

นักวิจัยจาก Sonatype นามว่า Ax Sharma พบแพ็กเกจอันตรายของ PyPi ที่เป็นส่วนหนึ่งของแคมเปญที่ผ่านมาชื่อว่า 'Cool package' ตั้งชื่อตามสตริงในข้อมูล Metadata ของแพ็กเกจที่กำหนดเป้าหมายผู้ใช้ Windows เมื่อปีที่แล้ว

Read more

Google ปล่อยแพตช์แก้ไขช่องโหว่ Zero-Day บน Browser Chrome

Google ปล่อยแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยทั้งหมด 9 ช่องโหว่บนเบราว์เซอร์ Chrome รวมถึงช่องโหว่ Zero-Day ที่มีรายงานว่าถูกใช้ในการโจมตีจริงแล้ว

Read more