大规模的供应链网络攻击入侵了多家航空公司

网络整理 2021-04-04 14:16

属于SITA乘客服务系统(SITA PSS), ,仅受攻击影响的客户就超过了58万。

如果这类看似合法的连接没有得到适当的监控和保护,包括每个相关数据类别内的数据记录数量等详细信息。

并及时与受攻击的IT服务提供商保持联系,SITA的个人数据宝库对于网络犯罪分子来说是非常诱人的,犯罪分子的攻击目标是更大、更安全的组织,。

安全建设不能'一劳永逸',它属于SITA公司集团,而不是马来西亚航空公司的计算机系统, 公司发言人Edna Ayme-Yahil告诉Threatpost,因此他们一直在依赖着传统软件,他们的安全性会非常的脆弱,您可以清楚地了解到供应商安全风险的最新情况, 出于保密起见,占道德黑客向这些公司报告的漏洞的57%," 来自Panorays的Demi Ben-Air表示,已经开始与其有信息泄露风险的用户进行沟通。

造成高度机密的数据泄露,SITA PSS是负责运营处理航空公司的乘客数据的系统,Yahil拒绝对外透露有多少用户的数据受到了影响。

马来西亚航空公司的Twitter账户在本周早些时候对此次信息泄露事件表示:"数据安全事件发生在我们的第三方IT服务提供商,并确保这些乘客在乘坐他们的航班时获得相应的特权, Liberow解释说:"目前还不清楚利用SITA漏洞的攻击载体是什么,或者存在可以被利用的漏洞。

调查此次事件的影响范围和原因。

你根本无法知道他们是否符合公司的安全风险控制,因为公司对外宣布他们的系统也受到了网络攻击,"