{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Крупнейшая авиакомпания British Airways была взломана

Источник, телеграмм канал HackNewsRu

Хакеры всегда ищут новые и прибыльные цели для собственной вредоносной выгоды. Таким образом, вполне естественно, что любимая авиакомпания мира находится на их радаре. По сообщениям, British Airways стала жертвой” тревожного “и” поразительного " нарушения данных, в результате которого частная и финансовая информация около 380 000 клиентов авиакомпаний подверглась кибер-атаке.

Новость о нарушении была публично раскрыта в среду вечером, в то время как это произошло между 21 августа и 5 сентября.

В четверг авиакомпания опубликовала официальное заявление, согласно которому данные клиента были украдены с серверов мобильных приложений и веб-сайта авиакомпании, и что инцидент в настоящее время расследуется.

Представитель British Airways уточнил, что системы компании оставались взломанными более двух недель. Данные, которые подверглись атаке, не включают паспортные данные или информацию о путешествии клиентов, но включают личные и финансовые данные тех, кто бронировал путешествие через веб-сайт или мобильное приложение airways в течение вышеупомянутого периода.

Согласно председателю и генеральному директору British Airways Алексу Крузу, с пострадавшими клиентами свяжутся и попросят сообщить об инциденте их поставщикам финансовых услуг. Круз также отметил, что все финансовые претензии рассматриваются компанией в индивидуальном порядке. Он описал этот инцидент как "изощренное, злонамеренное преступное нападение" и сделал заявление с извинениями за причиненные неудобства.

"Мы глубоко сожалеем о тех сбоях, которые вызвала эта преступная деятельность. Мы очень серьезно относимся к защите данных наших клиентов.”

Компания утверждает, что затронутые системы теперь исправлены, и веб-сайт функционирует должным образом. Тем не менее, Google Chrome сообщает, что только главная целевая страница веб-сайта безопасна, в то время как веб-страница уведомления о краже данных клиента British Airways не работает должным образом. Поэтому посетители не предоставляют конфиденциальную информацию, такую как данные кредитной карты или пароли.

Стоит отметить, что нарушение может вызвать проблемы не только у авиакомпании и ее клиентов, но и у банков, которым необходимо будет управлять большим количеством входящих звонков с целью “отмены кредитных карт"."Еще один тревожный факт заключается в том, что украденная информация может быть использована хакерами для совершения дорогостоящих покупок, а также для совершения мошеннических действий. По словам Джеймса Лайна, руководителя исследований и разработок Sans Institute, пока не ясно, какой тип "личных данных" украден.

Это не первый случай, когда British Airways стала жертвой кибер атаки. Ранее официальный аккаунт компании в Twitter был скомпрометирован и использовался для рассылки расистских твитов. В другом инциденте в прошлом году; ошибка в ИТ-системе авиакомпании вызвала крупный сбой и в результате все рейсы British Airways были отменены.

Источник, телеграмм канал HackNewsRu

0
9 комментариев
Написать комментарий...
white2demon

Даже опубликовали пароли, вот парочка из них:
"qwerty"
"Alisa9999"
"123456789"
....

Ответить
Развернуть ветку
Максим

Сотрите пароль от моего логина [email protected] немедленно!

Ответить
Развернуть ветку
John Doe

А когда он стал твоим??!!

Ответить
Развернуть ветку
Виталий Асташкин

...жертвой” тревожного “и” поразительного " нарушения...

Эти кавычки не дают мне покоя

Ответить
Развернуть ветку
spn

Russians did it

Ответить
Развернуть ветку
Serge Arsentiev
Хакеры всегда ищут новые и прибыльные цели для собственной вредоносной выгоды

Это что, правда люди сейчас так пишут тексты на Фаргус русском языке?
На Google translate, "не заморачиваемся" и на одном крыле?

А так новости уже пару дней, она немножко баян, но вполне дополняет недавний тред про выкладывание исходников The Guardian на github.
Как писали авторы pwlview (админы, пожалуйста, сделайте уже базовые тэги - [bold] , [italic], [code] ... ну плз)
C:\pwlview
user password
user password
user password
... No security in this crazy world

Ответить
Развернуть ветку
Elly Maryina

Мне кажется, что имелось в виду не любимая, а любая...

Ответить
Развернуть ветку
Андрей Андрогор

Вы бы текст нормально перевели, подровняли... А то как-то тяп-ляп выглядит.

Ответить
Развернуть ветку
Serge Arsentiev
с серверов мобильных приложений и веб-сайта авиакомпании

Мне вот интересно, опять через распакову, переделку, и новую сборку *.apk зашли, по хорошой известной и проторенной уже сотнями взломов Android дорожке? Ну и дальше добрались до "серверного пароля" в приложении и с помощью wget и такой-то матери тупо сняли всё до чего смогли дотянуться.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
6 комментариев
Раскрывать всегда