A légitársaság hangsúlyozta, hogy a legérzékenyebb információk – például bankkártyaadatok, jelszavak, útlevélszámok, foglalási részletek vagy a Flying Blue törzsutasprogram pontjai – nem kerültek veszélybe, de az érintettek így is komoly kockázattal szembesülhetnek, mivel teljes nevük és elérhetőségeik is behatolók birtokába kerültek.
Ezen kívül a légitársaság saját hűségprogramjában lévő alapadatai is kiszivárogtak az ügyfeleknek, valamit az ügyfélszolgálattal folytatott levelezéseik tárgya. Ezek az információk önmagukban is értékesek lehetnek kiberbűnözők számára, mivel felhasználhatók meggyőzőbbnek tűnő adathalász (phishing) kampányokhoz.
A légitársaság külön felhívja az utasok figyelmét arra, hogy legyenek különösen óvatosak minden olyan e-maillel vagy telefonhívással, amely személyes adatokat kér, vagy sürgős cselekvésre szólít fel.
A közleményük szerint a légitársaság azonnali lépéseket tett a jogosulatlan hozzáférés megszüntetésére. Az érintett külső szolgáltató kilétét a cég – biztonsági okokra hivatkozva – nem hozta nyilvánosságra, de megerősítették, hogy nem csak a légitársaságok, hanem más nagyvállalatok is célponttá váltak ugyanazon biztonsági rés miatt.
Kapcsolódó tartalom
Hasonló támadás érte az elmúlt hetekben több luxusmárka – például a Dior, Chanel és Pandora – ügyféladatbázisait, valamint olyan nagy szereplőket, mint a Google vagy az Allianz.
Bár a támadás technikai részleteit nem hozták nyilvánosságra, a szakma szerint ez az eset újabb figyelmeztetés arra, hogy a nagyvállalatok kiberbiztonságát gyakran a külső partnereik rendszereinek sebezhetősége ássa alá – és ezek a rések a bűnözőknek aranybányát jelenthetnek.
Kiemelt kép: Reptéri utas a háttérben egy Air France géppel (Fotó: EPA/Etienne Laurent)











