Compania aeriană australiană Qantas a confirmat un atac cibernetic masiv care ar fi compromis informațiile personale a aproximativ șase milioane de clienți. Hackerii au pătruns într-o platformă externă folosită pentru relații cu clienții, iar primele investigații sugerează că volumul de date furate ar putea fi „semnificativ”. Deși Qantas susține că nu au fost afectate informațiile bancare sau pașapoartele, impactul asupra încrederii clienților este deja resimțit.
Conform declarației oficiale emise miercuri de Qantas, atacul cibernetic a vizat o platformă terță utilizată de un call center extern al companiei, scrie CNN. Sistemul conținea istoricul serviciilor pentru aproximativ șase milioane de clienți ai companiei, iar printre datele stocate se numără numele, adresele de email, numerele de telefon, datele de naștere și numerele cardurilor de fidelitate.
Cu toate acestea, compania a precizat că platforma nu deține informații sensibile precum detalii bancare, date despre cardurile de credit sau informații din pașapoarte. Cu alte cuvinte, prejudiciul pare să fie „doar” de ordin personal, dar impactul psihologic și reputațional este considerabil. Mai ales într-o eră în care securitatea datelor a devenit un criteriu esențial în alegerea unui brand.
Qantas a detectat „activitate neobișnuită” în sistem și a reacționat prompt pentru a „izola” amenințarea. Potrivit companiei, toate sistemele interne sunt acum securizate și nu există riscuri pentru operațiunile sau siguranța zborurilor.
„Nu este clar cât de multe date au fost sustrase, însă ne așteptăm ca volumul să fie semnificativ”, a transmis Qantas în comunicatul de presă.
Compania a început deja să contacteze clienții potențial afectați și colaborează activ cu Centrul Australian pentru Securitate Cibernetică, Poliția Federală Australiană și experți independenți în securitate digitală.
Directorul executiv al Qantas, Vanessa Hudson, a emis un mesaj public în care și-a exprimat regretul: „Ne cerem scuze sincere clienților noștri și recunoaștem incertitudinea pe care o creează acest incident. Clienții noștri ne oferă încrederea lor, iar noi tratăm această responsabilitate cu cea mai mare seriozitate.”
În pofida eforturilor de remediere, piața a reacționat negativ iar acțiunile Qantas au scăzut cu 3,5% în prima parte a zilei, în timp ce restul pieței a înregistrat o creștere de 0,4%, conform datelor Reuters.
Qantas nu este prima companie australiană lovită de atacuri cibernetice în ultimii ani. Țara se confruntă cu o veritabilă epidemie digitală, care a afectat deopotrivă sectorul public și cel privat. În 2019, partidele politice majore din Australia au fost vizate de hackeri înaintea alegerilor generale. În 2021, televiziunea Nine News a fost forțată să întrerupă emisia live în urma unui atac fără precedent pentru o instituție media din Australia.
Poate cel mai grav incident a fost atacul ransomware asupra companiei de asigurări de sănătate Medibank în 2022. Atunci, date sensibile despre sănătatea a 9,7 milioane de clienți au fost furate și, în unele cazuri, publicate pe dark web. În urma acestei breșe, autoritățile australiene au identificat și sancționat un cetățean rus, membru al celebrei grupări REvil, cunoscută pentru atacuri masive în SUA și alte state.