- PVSM.RU - https://www.pvsm.ru -

Хакеры атаковали авиакомпанию British Airways: украдены данные 380 000 банковских карт клиентов

Хакеры атаковали авиакомпанию British Airways: украдены данные 380 000 банковских карт клиентов - 1 [1]

Изображение: Riik@mctr [2] | CC BY-SA 2.0 [3]

Британский авиакомпания British Airways подтвердила [4] информацию о том, что стала жертвой кибератаки. Злоумышленникам удалось получить доступ к персональным данным клиентам и завладеть информацией о 380 000 банковских карт.

Что случилось

Согласно заявлению компании, жертвами атаки стали пользователи, приобретавшие авиабилеты через сайт ba.com и мобильные приложения British Airways в период с 21 августа по 5 сентября.

В своем Twitter авиакомпания сообщила, что помимо платежной информации злоумышленники получили доступ к личным данным, включая имена и адреса клиентов. При этом завладеть номера паспортов или информацией о забронированных перелетах им не удалось.

Несмотря на то, что в опубликованном заявлении не содержалась информация о количестве жертв, представитель British Airways в разговоре со СМИ подтвердил [5], что речь идет о 380 тысячах скомпрометированных банковских карт.

В чем причина атаки

В настоящий момент не до конца понятно, что стало причиной взлома. Однако некоторые СМИ уже написали, что атака была обнаружена, когда «сторонняя организация обнаружила необычную активность» и проинформировала авиакомпанию об этом.

Представитель British Airways заявлял о том, что в данном случае речь идет о «похищении данных, а не их утечки». Это позволило журналистам предположить, что кражу совершили сотрудники компании, имевшие доступ к важной информации. По заявлению компании, в настоящий момент кибератака отражена, и все системы работают в штатном режиме.

В конце августа 2018 года жертвой кибератаки стала другая авиакомпания – Air Canada. Тогда наряду с персональными данными были похищены [6] номера паспортов пассажиров и информация об их перелетах. Жертвами атаки стали 20 тысяч человек.

Время хакеров-одиночек, которые взламывают корпоративные сети финансовых компаний и государственных учреждений, проходит. Сегодня организатору кибератаки не обязательно обладать техническими навыками разработки вредоносного ПО и взлома компьютерных систем. Он может найти необходимые инструменты и наемников на специализированных торговых площадках в дарквебе.

В рамках исследовательской деятельности Positive Technologies в сфере ИБ, мы детально проанализировали рынок преступных киберуслуг и постарались оценить, нужен ли вообще киберпреступнику широкий спектр специализированных знаний, или для реализации атаки достаточно обратиться к представителям теневого рынка.

В четверг, 20 сентября в 14:00, в ходе бесплатного вебинара аналитик Positive Technologies Вадим Соловьев расскажет, сколько стоит организация кибератаки, какие продукты и услуги используются на этапе подготовки и во время проведения атаки, а также приведем примеры реальных наказаний. Вебинар будет интересен всем, кто вовлечен в сферу информационной безопасности.

Для участия в вебинаре нужно зарегистрироваться [7].

Автор: ptsecurity

Источник [8]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/vzlom/293205

Ссылки в тексте:

[1] Image: https://habr.com/company/pt/blog/423767/

[2] Riik@mctr: https://www.flickr.com/photos/riikkeary/39817531995/

[3] CC BY-SA 2.0: https://creativecommons.org/licenses/by-sa/2.0/

[4] подтвердила: https://thehackernews.com/2018/09/british-airways-data-breach.html

[5] подтвердил: https://www.theguardian.com/business/2018/sep/06/british-airways-customer-data-stolen-from-its-website

[6] похищены: https://thehackernews.com/2018/08/air-canada-data-breach.html

[7] зарегистрироваться: https://www.ptsecurity.com/ru-ru/research/webinar/294213/

[8] Источник: https://habr.com/post/423767/?utm_campaign=423767