Pred dugo očekivani praznički vikend u SAD-u, nekoliko velikih aviokompanija potvrdilo je ozbiljne kibernetičke napade na svoje IT sustave. FBI je upozorio da iza napada stoji ozloglašena hakerska grupa Scattered Spider, poznata po napadima na velike korporacije širom svijeta.
Riječ je o hakerskoj skupini aktivnoj u SAD-u i Velikoj Britaniji. Javnost ih pamti po milijunskim napadima na Caesars Entertainment i MGM Resorts 2023. godine. Scattered Spider koristi metode društvenog inženjeringa – predstavljaju se kao zaposlenici ili IT podrška kako bi prevarili korisnike i dobili pristup povjerljivim sustavima.
Tko je pogođen?
Hawaiian Airlines i WestJet potvrdili su kibernetičke napade krajem lipnja. Iako je Federalna uprava za zrakoplovstvo (FAA) naglasila da sigurnost letova nije bila ugrožena, obje kompanije provode detaljnu istragu i surađuju s vlastima.
Australski Qantas izvijestio je o proboju podataka putem vanjske platforme za korisničku podršku. Kompromitirani su osobni podaci oko 6 milijuna klijenata – imena, e-mail adrese, brojevi telefona i podaci iz loyalty programa. Financijski podaci i lozinke nisu ukradeni, ali Qantas je odmah pojačao mjere zaštite i obavijestio sve nadležne službe.
Zrakoplovne tvrtke raspolažu ogromnom količinom vrijednih osobnih podataka – od brojeva kreditnih kartica do podataka o putovanjima i lojalnosti klijenata. Upravo zato su sve češća meta kriminalaca koji podatke koriste za ucjene i prodaju na crnom tržištu.
Sve pogođene kompanije angažirale su stručnjake za kibernetičku sigurnost, obavijestile nadležne agencije i intenzivno rade na jačanju zaštite. Qantas je otvorio posebnu liniju za korisnike, objavio upute i dodatno ojačao nadzor pristupa.
Hakerski napadi poput ovih pokazuju koliko je važna kibernetička otpornost u turizmu. Iako letovi nisu bili ugroženi, povjerenje putnika jest – a to je valuta bez koje avioindustrija ne može opstati.
Iako europske kompanije nisu direktno izložene napadima za očekivati je da će se ovakvi napadi nastaviti te je potrebno pojačano voditi brigu o sigurnosti podataka, a za nas kao korisnike i turističke agencije voditi brigu o sigurnosti podataka i sa svoje strane
