Aeromexico подтвердила утечку данных 15 млн пассажиров без финансовых сведений
Aeromexico запустила внутреннее расследование после обнаружения в Telegram объявления о продаже базы данных 15 миллионов пассажиров, куда вошли имена, телефоны и даты рождения. Хотя финансовые сведения и пароли остались в безопасности, инцидент повышает риски фишинговых атак на клиентов крупнейшего мексиканского авиаперевозчика.
Aeromexico начала внутреннее расследование после того, как в сети обнаружили базу данных с персональной информацией более 15 миллионов пассажиров. Инцидент выявили сотрудники мексиканского Министерства по борьбе с коррупцией и эффективному управлению (SABG), которые наткнулись на объявление о продаже массива информации в Telegram. Объем базы составил 1,1 ГБ, а среди пострадавших, судя по выборке из 100 092 записей, оказались государственные служащие и общественные деятели.
Что попало в сеть и как отреагировали стороны
Продавец данных утверждал, что в базе содержатся полные имена клиентов, адреса электронной почты, номера телефонов и даты рождения. Министрство SABG подтвердило факт обнаружения записи о продаже 18 сентября и намерено установить лиц, ответственных за утечку.
Aeromexico выступила с официальным заявлением 20 сентября. Компания сообщила следующее:
- Финансовые данные клиентов, включая номера банковских карт, не были скомпрометированы.
- Пароли от личных кабинетов и программы лояльности также остались в безопасности.
- Авиакомпания начала собственную проверку подлинности данных и готова сотрудничать с федеральными властями Мексики.
Пассажирам рекомендовали проявлять бдительность при получении подозрительных писем или звонков с запросом личных сведений.
Контекст киберугроз в Мексике
Инцидент с Aeromexico происходит на фоне роста числа атак на коммерческие структуры и государственные органы в Мексике. Ранее жертвами хакеров становились Министерство национальной обороны и государственная нефтяная компания Pemex. Это свидетельствует о том, что крупные организации страны остаются в зоне повышенного риска для киберпреступников, независимо от их сектора деятельности.
Утечка персональных данных без финансовой информации создает долгосрочные риски для репутации бренда и требует от компаний усиления мер по предотвращению фишинговых атак на клиентов, которые станут более уязвимыми из-за компрометации базовых контактов.
Подтверждение: infowatch.ru