國泰航空中槍!信息泄露事件接連來襲
10月24日晚,國泰航空(00293,HK)發(fā)布內幕消息公告,稱部分乘客資料被未獲授權取覽,涉及旅客人數(shù)近940萬人。
據(jù)悉,此次事件還涉及到了每位乘客的具體出行地點以及客戶服務代表的評論等等。
除此之外,大約86萬個護照號碼及24.5萬個身份證號碼曾被不當取覽,國泰航空表示已經(jīng)通報香港警務處同時也正在通報有關當局。
10月25日據(jù)外媒報道,日前大型國際航空公司國泰航空披露,在今年3月發(fā)生的一次數(shù)據(jù)泄露事件中,該公司的940萬名乘客的記錄被盜,另外含有姓名、出生日期、住址等個人信息的護照信息也可能已經(jīng)泄露。
另外,國泰航空還指出,有403個過期信用卡卡號、27個沒有CVV號碼的信用卡卡號遭到訪問。
值得關注的是,此次被泄露的信息中,大約86萬個護照號碼以及24.5萬個身份證號碼曾被不當取覽,國泰航空稱現(xiàn)在正在聯(lián)絡受影響的乘客,并已通報香港相關部門。
國泰航空行政總裁何杲表示:“我們對因此次事件為乘客帶來的憂慮深表歉意。我們已即時采取行動阻止事件發(fā)展,及由一家行業(yè)領先的網(wǎng)絡安全公司協(xié)助下展開全面調查,同時進一步加強我們的資訊系統(tǒng)保安措施。”
航空公司須確保信息安全
信息安全已上升到國家戰(zhàn)略層面,民航信息安全同樣不可忽視。
實際上,在我國及國際民航組織的相關法規(guī)中,都對信息安全作出了規(guī)定,要求航空公司和相關信息部門確保信息安全。根據(jù)國際民航組織最新的安全條例,航空公司在獲取旅客信息時,必須經(jīng)過本人同意授權并簽字,才能把這些信息進行收集使用,“拿到這些信息后,即使知道也不能錄入自身系統(tǒng),必須得到當事人或者有關人員的確認,信息如何使用,乘客有權利知曉。”民航專家李小群對《每日經(jīng)濟新聞》記者表示,近千萬級的航空乘客數(shù)據(jù)泄露已經(jīng)是比較重大的問題。
既然民航信息安全如此重要,那么國泰航空出現(xiàn)信息泄露的原因是什么?
有專業(yè)律師認為,航空公司乘客信息泄露主要分為三種情況,包括公司有組織販賣,內部人員以此牟利管理失職以及遭受黑客攻擊。
據(jù)專業(yè)人士分析稱,航空公司一般不會有這個動機,“要看將來的調查結果,如果屬于公司的內部管理人員利用公司的制度及漏洞,個人對外出售相關信息的話,那么該公司管理人員可能涉及到刑事犯罪。”
他進一步指出,由于被出賣信息的乘客相當于航空公司客戶,在理論上來說這些乘客可以向公司主張進行一定的民事賠償。
對于可能造成的后續(xù)影響,該人士指出,“如果相關信息在網(wǎng)上公開,補救手段可以通過網(wǎng)絡將相關網(wǎng)頁移除,但是如果是有組織運用,可能很難彌補這個損失”。
大數(shù)據(jù)時代,信息安全的重要性應幾乎延伸到各個領域。
黑客的攻擊手段層出不窮,從風靡大眾的吃雞游戲開始,黑客通過植入“xiaoba”勒索病毒,借助吃雞輔助工具植入勒索病毒,后續(xù)甚至增加病毒功能,導致用戶電腦無法開機、用戶付款方可解除病毒封鎖。
2月19日,發(fā)現(xiàn)Saturn勒索病毒通過釣魚郵件等方式傳播,加密文件后以“ .saturn ”作為后綴。Saturn勒索病毒是暗網(wǎng)上公開提供的勒索病毒服務之一,服務提供商會從每次勒索贖金中抽取30%作為收益,勒索的贖金可由服務使用者自定義。
2月24日,國內兩家省級醫(yī)院服務器疑似遭最新勒索病毒GlobeImposter攻擊,黑客在突破企業(yè)防護邊界后釋放并運行勒索病毒,最終導致系統(tǒng)破壞,影響正常工作秩序。不法黑客要求院方在指定時間內支付價值幾萬到數(shù)十萬人民幣不等的比特幣才可恢復數(shù)據(jù)。
北京三思網(wǎng)安擁有清華大學資深安全團隊,背景清白、技術專業(yè)!
三思網(wǎng)安——網(wǎng)絡安全技術服務提供商!