KLM potvrdio sigurnosni propust: curenje podataka kroz vanjskog dobavljača otkrilo ranjivosti u zrakoplovnoj industriji

A+A-
Poništi
Photo by KLM

Nizozemska nacionalna aviokompanija KLM potvrdila je kako je došlo do curenja osobnih podataka putnika putem treće strane — vanjskog softverskog dobavljača zaduženog za korisničku podršku. Iako osnovna KLM-ova IT infrastruktura nije bila kompromitirana, incident je izazvao zabrinutost u cijeloj zrakoplovnoj industriji zbog sve izraženijih digitalnih prijetnji.

Što se dogodilo?

Sigurnosni incident nije potekao iz samog KLM-a, već iz propusta u sustavu trećeg dobavljača koji podržava komunikaciju s korisnicima. Otkriveni podaci uključuju imena, e-mail adrese, brojeve frequent flyer kartica i naslove korisničkih upita. Osjetljiviji podaci, poput brojeva kreditnih kartica, putovnica ili detalja o letovima, prema tvrdnjama KLM-a, nisu bili kompromitirani.

KLM je incident odmah prijavio nizozemskom regulatoru za zaštitu podataka (Autoriteit Persoonsgegevens), a povezani partner Air France obavijestio je i francuske vlasti, s obzirom na dijeljenu IT infrastrukturu.

Fokus na zaštitu korisnika

KLM je pokrenuo niz mjera za ograničavanje mogućih posljedica. Putnicima koji su potencijalno pogođeni incidentom poslane su obavijesti, a uvedene su dodatne sigurnosne mjere. Najveća briga trenutno leži u mogućnosti phishing napada – situacija gdje hakeri, koristeći ukradene podatke, pokušavaju korisnike navesti na odavanje dodatnih informacija putem lažnih e-mailova.

Kompanija savjetuje korisnike da budu oprezni, posebice ako dobiju poruke koje traže hitne akcije, osobne podatke ili plaćanja. KLM je objavio popis svojih službenih e-mail adresa i upozorio na tzv. “lookalike” domene, koje na prvi pogled izgledaju vjerodostojno, ali su lažne.

Upozorenja i kontekst

Ovo nije izoliran slučaj. U lipnju je Qantas Airlines zabilježio sličan incident koji je kompromitirao podatke oko šest milijuna putnika. Trend ukazuje na sve češće napade usmjerene prema trećim stranama u lancu opskrbe aviokompanija — koje često predstavljaju najslabiju kariku u digitalnoj sigurnosti sektora.

Američki FBI nedavno je upozorio na aktivnosti hakerskih skupina poput “Scattered Spider”, koje koriste sofisticirane tehnike socijalnog inženjeringa umjesto klasičnih tehničkih napada. I British Airways je preventivno ograničio pristup svojim sustavima za stotine zaposlenika.

Iako je KLM brzo reagirao i transparentno informirao javnost, incident naglašava potrebu za jačanjem digitalne sigurnosti. Stručnjaci pozivaju aviokompanije da revidiraju odnose s trećim stranama, uvedu strože autentifikacijske mjere i redovno testiraju sve korisničke sustave.

Oslanjanje na vanjske IT partnere donosi brojne prednosti, ali i značajne rizike. Današnji slučaj jasno pokazuje – kibernetička sigurnost više nije tehnička opcija, već poslovna nužnost.

.

Možda vas interesira

Komentirajte

Tragento.com koristi kolačiće ( 🍪 cookies) kako bi omogućili bolje korisničko iskustvo. Nastavljajući svoju posjetu na našoj web stranici, pristajete na to da koristimo kolačiće, ali ne i osobne podatke Prihvaćam Pročitaj više