Hakovana Air Canada, ugroženi podaci 20000 putnika

Vesti, 31.08.2018, 00:30 AM

Hakovana Air Canada, ugroženi podaci 20000 putnika

Avio-kompanija Air Canada je potvrdila da je hakovana i da je napad ugrozio podatke oko 20000 korisnika mobilne aplikacije kompanije koja ima 1,7 miliona korisnika.

Kompanija je saopštila da je otkrila neobične aktivnosti na svojoj mobilnoj aplikaciji u periodu između 22. avgusta i 24. avgusta, tokom koga su napadači, kako je pokazala istraga, možda pristupili podacima 20000 korisničkih naloga.

Ugrožene su osnovne informacije, kao što su imena korisnika, email adrese, telefonski brojevi i druge informacije koje su korisnici dodali svojim profilima.

Napadači su takođe mogli da pristupe i drugim informacijama kao što su broj pasoša, datum isteka pasoša, zemlju u kojoj je izdat pasoš i zemlja boravka korisnika, pol, datum rođenja i državljanstvo, i druge, ukoliko su korisnici imali te podatke među informacijama na svom profilu na mobilnoj aplikaciji Air Canada.

Kompanija uverava svoje korisnike da su informacije o kreditnim karticama sačuvane na njihovim profilima "šifrovane i uskladištene u skladu sa sigurnosnim standardima koje je postavila industrija platnih kartica ili PCI standardi" i da su ove informacije bezbedne.

Međutim, Air Canada je ipak preporučila korisnicima da prate transakcije svojih kreditnih kartica i odmah kontaktiraju svoju banku ako otkriju bilo kakvu neobičnu ili neovlašćenu aktivnost.

Kompanija procenjuje da je ovim napadom pogođeno oko 1% od 1,7 miliona ljudi - ili oko 20000 korisnika ukupno - koji koriste njenu mobilnu aplikaciju.

Iako trenutno nije jasno kako je došlo do kompromitovanja podataka - da li je to bilo direktno hakovanje sistema Air Canada ili je posledica ponovne upotrebe lozinki sa drugih sajtova - avio-kompanija je pozvala korisnike da resetuju svoje lozinke koristeći poboljšane smernice za izbor lozinke, koje kažu da lozinke treba da budu sastavljene od najmanje 10 karaktera i da sadrže jedan simbol.

Kao meru predostrožnosti, aviokompanija je zaključala svih 1,7 miliona naloga sve dok svi njeni korisnici, čak i oni čije informacije nisu bile ugrožene, ne promene svoje lozinke.

"Odmah smo preduzeli korake kako bismo blokirali ove pokušaje i primenili dodatne protokole kako bismo blokirali dalje ponovljene neovlašćene pokušaje. Kao dodatnu bezbednosnu meru zaključili smo sve naloge Air Canada aplikacije za mobilne uređaje kako bismo zaštitili podatke naših korisnika", rekli su iz kompanije.

Air Canada je emailom kontaktirala potencijalno pogođene korisnike kako bi ih obavestila o ovom incidentu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Procureli podaci korisnika AI hakerske platforme WormGPT

Procureli podaci korisnika AI hakerske platforme WormGPT

Podaci korisnika WormGPT-a pojavili su se na jednom popularnom forumu. Autor objave tvrdi da je početkom meseca dobio podatke o oko 19.000 korisnika ... Dalje

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje