تعرضت أنظمة الخطوط الجوية الفرنسية والخطوط الجوية الملكية الهولندية KLM إلى الاختراق، وهما بهذا آخر شركتين عالميتين تتعرضان للاختراق منذ منتصف يونيو/حزيران.
تعرضت خمس شركات طيران عالمية - ويست جيت في كندا، وهاوايان إيرلاينز في الولايات المتحدة، وكوانتاس في أستراليا، وإير فرانس في فرنسا، وكيه إل إم في هولندا - للاختراق خلال الشهرين الماضيين.
اختراق الخطوط الجوية الفرنسية والهولندية أبلغت الخطوط الجوية الفرنسية عملاءها يوم الخميس عبر البريد الإلكتروني عن حدوث "اختراق للبيانات يتعلق بالبيانات الشخصية"، حيث "تمكنت إحدى الجهات الاحتيالية من الوصول بشكل محدود إلى نظام تابع لجهة خارجية تستخدمه الخطوط الجوية الفرنسية".
في حين أرسلت الخطوط الجوية الملكية الهولندية KLM إشعارًا مشابهًا إلى عملائها بحدوث اختراق مماثل، وأكدت لفوربس في رسالة بريد إلكتروني أن الحادثة "وقعت الأسبوع الماضي، وتم تحليلها واحتوائها بسرعة".
نتيجة لهذا، انكشفت بعض أسماء العملاء وأرقام المسافرين الدائمين ومستويات العضوية، ولكن المحتال لم يستطع الوصول إلى تفاصيل بطاقات الائتمان أو أرقام جوازات السفر أو أرصدة أميال المسافر الدائم أو معلومات الحجز، وفقًا للبريد الإلكتروني المُرسل إلى عملاء الخطوط الجوية الفرنسية.
وتزعم مجموعة قراصنة تُدعى ShinyHunters أنها وراء الهجمات، ويعتقد خبراء الأمن السيبراني أن هذه المجموعة لها أنشطة مشتركة مع مجموعة Scattered Spider، التي كانت وراء اختراقات WestJet وHawaiian وQantas.
لم تكشف الخطوط الجوية الفرنسية ولا الخطوط الجوية الملكية الهولندية (KLM) عن منصة خدمة العملاء التي تم اختراقها، لكن العديد من جهات الأمن السيبراني، بما في ذلك شركة برمجيات الأمن السيبراني Malwarebytes ومجلة Infosecurity، كانت قد وثّقت سابقًا كيف نجح برنامج ShinyHunters في استهداف العملاء رفيعي المستوى في Salesforce، بما في ذلك غوغل وأديداس وأليانز وغيرهم.
لماذا تُستهدف شركات الطيران؟ صرّح ويليام رايت، خبير الأمن السيبراني في شركة Closed Door Security والمقيم في اسكتلندا، لفوربس، بأن شركات الطيران تُعدّ أهدافًا ممتازة نظرًا لتعقيد أنظمتها الشديد، حيث وصف هيكلها بالضخامة، ناهيك عما تمتلكه من سلسلة توريد ضخمة. "بالتالي تبرز نقاط ضعفها. ولسوء الحظ، لا تستطيع شركات الطيران فعل الكثير بشكل مباشر، لأن النظام عادةً ما يكون ملكًا لطرف ثالث".
ما هي مجموعة ShinyHunters؟ هي جماعة قرصنة إلكترونية قوية، مسؤولة عن العديد من عمليات اختراق البيانات والتسريبات.....
لقراءة المقال بالكامل، يرجى الضغط على زر "إقرأ على الموقع الرسمي" أدناه
هذا المحتوى مقدم من فوربس الشرق الأوسط
