4006-555-883

马航Enrich常旅客会员个人信息泄露长达近10年

发布时间:2021-03-04 10:10:00

  3月2日消息,马来西亚航空公司(Malaysia Airlines)确认公司发生了一起数据泄露事件,其常旅客计划Enrich成员的个人信息被泄露。 据称,此次泄露事件跨度将近10年,原因是第三方IT供应商的安全漏洞。



  近10年间的常旅客会员信息被泄露


  泄露的数据包括常旅客的姓名、出生日期、联系方式以及各种常旅客数据,如号码、身份和等级等信息,时间跨度在2010年3月至2019年6月之间。马航表示,行程、预订、票务和身份认证以及支付细节等数据并未受影响,其自身的IT基础架构或系统也未受影响。

  公司已向Enrich会员发送了电子邮件,称已接到通知,其第三方IT供应商发生了“数据安全事件”。 马航称,目前尚无证据表明个人数据被滥用,此次事件没有暴露任何账户密码。

  尽管如此,马航仍建议Enrich会员及时更改密码,公司还表示会员可以通过电子邮件直接向向其数据隐私官提出问题。

  截至发稿前,马航尚未就此数据泄露事件发表公开声明或在其网站上发布通知。它仅在推特上回答用户评论时证实存在数据泄露。

  它在推特中向用户回应:“发生数据安全事件的是第三方IT服务提供商,并非马航自身的系统。航司正在监控任何针对会员账户的可疑行为,并与第三方IT服务商合作以确保Enrich会员的数据安全,同时调查事件的原因和影响范围。”

  马航反复强调,没有迹象表明此事件泄露了用户的账号和密码,但用户可以将更改密码作为预防措施。

  据了解,马航1月份刚刚宣布升级Enrich常旅客计划,引入票务升级计划和新的会员等级框架,该计划定于2021年4月开始实施。


  航空公司成数据泄露重灾区


  实际上,航空公司泄露会员个人信息的数据安全事件时有发生。2019年9月,马印航空(马来西亚与印度尼西亚合资的廉价航空公司)证实,前月有数百万条乘客护照信息、住址和电话号码等信息外泄,并被上传到数据交换论坛。马印航空称,泄露原因是第三方电商服务商GoQuo公司前职员“不恰当地获取并盗窃了乘客的个人数据”。

  2020年3月,国泰航空因未能有效保护客户个人信息安全,导致全球约 940 万客户的个人信息如姓名、护照资料、出生日期、电话号码、地址及旅行记录等信息泄露。英国资讯专员办公室对国泰航空罚款 50 万英镑(约 451 万人民币)。

  英国资讯专员办公室调查发现,国泰航空的系统是通过连接到互联网的服务器被侵入的,并且被安装了恶意软件来收集数据。另外,国泰航空还存在很多基本的安全问题,使得黑客轻松获得了访问权限,例如备份文件没有密码保护,服务器没有应用补丁,应用的操作系统是不再被开发者支持和维护的系统,防病毒保护不足等等。


  【参考来源:freebuf】

最新发布
1
热点问题解答 | vTrus SSL证书三问三答,自主品牌保障企业网站安全合规
2
“数据安全”连续四年被写入政府工作报告,天威诚信核心技术护航数据全生命周期安全
3
《中华人民共和国档案法实施条例》正式施行,天威诚信数字信任服务推进档案信息化、法制化建设
4
反转不断的“凤印案” 从《大唐狄公案》看传统印章的管理困局
5
各地文旅局“卷”疯了!电子合同服务助力旅游经济快速上分!
6
《铁路关键信息基础设施安全保护管理办法》发布,双算法证书方案让数据传输更加安全可信
7
共创共赢!铜锁项目获评2023开源创新榜“优秀开源项目”
8
行业用户认可|天威诚信获评“2023用户推荐网络安全厂商品牌”
9
网信办出手处置诈骗网站,企业如何防范网络钓鱼威胁?
10
商务部等12部门联合印发重磅文件,SSL数据安全保障服务价值凸显
相关推荐
《中华人民共和国档案法实施条例》正式施行,天威诚信数字信任服务推进档案信息化、法制化建设
热点问题解答 | vTrus SSL证书三问三答,自主品牌保障企业网站安全合规
关于印发《国家密码科学基金管理办法(试行)》的通知
反转不断的“凤印案” 从《大唐狄公案》看传统印章的管理困局
“数据安全”连续四年被写入政府工作报告,天威诚信核心技术护航数据全生命周期安全
商务部等12部门联合印发重磅文件,SSL数据安全保障服务价值凸显
行业用户认可|天威诚信获评“2023用户推荐网络安全厂商品牌”
共创共赢!铜锁项目获评2023开源创新榜“优秀开源项目”
各地文旅局“卷”疯了!电子合同服务助力旅游经济快速上分!
《铁路关键信息基础设施安全保护管理办法》发布,双算法证书方案让数据传输更加安全可信