據(jù)央視新聞,當(dāng)?shù)貢r間7月9日,澳大利亞澳洲航空公司確認(rèn)在上周遭受的網(wǎng)絡(luò)攻擊中,有570萬名用戶受到影響。其中,400萬名用戶的姓名、電子郵件和飛行??吞柎a遭到泄露;另外170萬名用戶則有更多數(shù)據(jù)被泄露,包括家庭地址、出生日期、電話號碼、性別和飲食偏好等。
澳航集團首席執(zhí)行官瓦妮莎·哈德森(Vanessa Hudson)表示,澳航正在逐步向受影響的用戶發(fā)送電子郵件,告知他們被影響的個人數(shù)據(jù)類型,并表示會提供建議和支持。澳航用戶對此表示質(zhì)疑,認(rèn)為澳航?jīng)]有采取足夠的措施來保護乘客的個人數(shù)據(jù)。
當(dāng)?shù)貢r間7月2日,澳航發(fā)布聲明稱,其聯(lián)絡(luò)中心使用的第三方平臺上檢測出異常網(wǎng)絡(luò)活動,黑客入侵的數(shù)據(jù)系統(tǒng)內(nèi)存有約600萬客戶的各類信息,包括姓名、郵箱地址、電話號碼、出生日期等,但不涉及客戶信用卡號碼、財務(wù)交易記錄、護照信息等,未出現(xiàn)客戶賬戶及密碼、登錄信息被盜取等情況。
此前,美國聯(lián)邦調(diào)查局(FBI)曾警告,名為“分散蜘蛛” (Scattered Spider)的網(wǎng)絡(luò)犯罪組織正將全球多家大型航空公司列為攻擊目標(biāo)。雖然目前尚未確認(rèn)此次澳航事件是否與該組織有關(guān),但網(wǎng)絡(luò)安全專家已提醒航空公司需對網(wǎng)絡(luò)攻擊保持 “高度警惕”。
6月底,夏威夷航空和加拿大第二大航空公司西捷航空相繼遭到黑客攻擊,消息人士稱這兩次攻擊均由“分散蜘蛛”發(fā)起。
據(jù)悉,分散蜘蛛”發(fā)動攻擊并竊取敏感數(shù)據(jù)后通常會向受害公司敲詐贖金,并在公司系統(tǒng)中植入勒索軟件。該組織成員通常使用社交工程技巧,根據(jù)公開信息偽裝成大型公司員工或承包商,通過發(fā)短信、電子郵件甚至直接給IT技術(shù)支持部門打電話的方式,獲取進入公司系統(tǒng)的渠道。
澳大利亞近年來頻發(fā)重大網(wǎng)絡(luò)攻擊事件,公眾對個人數(shù)據(jù)安全的擔(dān)憂日益加劇。
在2024年,澳航手機應(yīng)用程序出現(xiàn)故障,導(dǎo)致部分乘客姓名和行程信息泄露,澳航隨后公開致歉。2022年,澳大利亞個人醫(yī)保基金公司超過900萬客戶的數(shù)據(jù)遭黑客盜??;同年,澳大利亞奧普圖斯通信公司多達980萬用戶的個人信息遭泄露。
據(jù)環(huán)球時報此前報道,2024年澳航曾取消多趟航班卻依然銷售機票,這些“幽靈航班”丑聞使其陷入聲譽危機。在2025年世界航空大獎排名上,澳航從2024年排名第24位上升至第14位,但還未恢復(fù)到2022年的前五水平。