曼谷航空公司在一份给客户的声明中就涉及护照信息和其他个人数据的数据泄露道歉。
该公司表示,它在8月23日发现了一次“网络安全攻击,导致未经授权和非法访问其信息系统”。
另外:T-Mobile黑客:一切你需要的了解
声明说,该公司“对这起恶意事件造成的担忧和不便深表歉意。”
曼谷航空公司没有回应ZDNet关于有多少客户参与了违规行为或数据来自什么时间段的评论请求,但该公司在声明中表示,一项调查显示,姓名、国籍、性别、电话号码、电子邮件、地址、联系信息、护照信息、历史旅行信息、,部分信用卡信息和该航空公司乘客的特殊用餐信息已被访问。
该公司表示,仍在对此次攻击进行调查,并正在努力加强其it系统,以确定潜在的受害者。
攻击者无法影响曼谷航空公司的运营或航空安全系统,并已将事件通知泰国皇家警察。
“对于主要预防措施,该公司强烈建议乘客联系银行或信用卡提供商,听从他们的建议,尽快更改任何泄露的密码,“公司说。”除此之外,公司还提醒乘客注意任何可疑或未经请求的电话和/或电子邮件,由于攻击者可能声称自己是曼谷航空公司,并试图通过欺骗手段(称为“网络钓鱼”)收集个人数据。”
他们敦促客户,如果他们收到任何声称来自曼谷航空公司的通知,询问信用卡详细信息或其他信息,请与警方联系或采取法律行动,上周五发布的消息与LockBit勒索软件集团发布的通知一致,该集团表示计划发布103 GB的压缩文件,声称这些文件是从曼谷航空公司窃取的。
LockBit勒索软件数据泄露网站的屏幕截图。
该集团表示将于8月30日发布数据,但在过去,他们延长了发布数据的截止日期,或违背了发布数据的威胁。
锁位运营商几周前曾威胁泄露他们所说的从价值数十亿美元的技术服务公司埃森哲(Accenture)窃取的数据,遭到批评。他们一再推迟最后期限,直到埃森哲出面否认任何重要数据被窃取的说法。
澳大利亚网络安全中心在8月初发布了一份公告,指出洛克比特勒索软件集团在活动短暂下降后重新启动,并加大了攻击力度。
该集团成员正在积极利用被识别为CVE-2018-13379的Fortinet FortiOS和FortiProxy产品中的现有漏洞,以获得对特定受害者网络的初始访问,该咨询称。
“ACSC了解到,自2020年以来,澳大利亚发生了多起涉及LockBit及其后续产品“LockBit 2.0”的事件。ACSC已知的大多数受害者都是在2021年7月之后报告的,这表明与其他追踪勒索软件变体相比,国内受害者数量大幅增加,“该版本补充道。
“ACSC观察到LockBit附属公司成功地在多个行业的公司系统上部署勒索软件,包括专业服务、建筑、制造、零售和食品。”,PRODFATE威胁情报小组发布了一份报告,研究洛克比特的RAAS结构及其附属机构倾向于购买远程桌面协议访问服务器作为初始攻击向量。<
P>“商业和专业服务以及交通部门也被洛克比特集团高度瞄准,普罗达夫特说。那些认为自己可能受到袭击影响的人,请与警方联系infosecurity@bangkokair.com更多信息。
T-Mobile黑客:您需要了解的一切
Cloudflare表示,它阻止了有史以来最大规模的DDoS攻击
Cisco表示,它将不会在未来的关键0天内发布软件更新EOL VPN路由器
T-Mobile首席执行官为大规模黑客行为道歉,通过注册宣布与Mandiant达成网络安全协议
,您同意使用条款并确认隐私政策中概述的数据实践。
您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅