澳航570万客户资料遭泄露 黑客据报扮第三方员工骗权限窃得

撰文: 官禄倡
出版:更新:

澳大利亚航空公司(Qantas)在6月30日称资料系统遭黑客入侵后大举调查,最终在10月12日发文证实,有多达570万名客户的个人资料被盗,还遭黑客散布到网上,强调正在与专家合作确认涉事资料的具体内容,并向新南威尔斯州最高法院取得禁止令,严禁任何人查看、使用或发布这些资料。

《悉尼先驱晨报》(Sydney Morning Herald)报道指,涉案黑客组织Scattered LAPSUS$ Hunters其实并未通过传统手段经由电脑黑客技术来攻击澳航的资料系统,而是通过假冒为其提供第三方服务的全球最大客户关系管理软件(CRM软件)服务供应商Salesforce旗下员工的方式,致电包括受害澳航在内的40家公司的资讯科技支援中心,要求取得存取权限,最终盗得相关资料,这40家公司还涵盖迪士尼、丰田和联邦快递。

Scattered LAPSUS$ Hunters在得手后向Salesforce勒索赎金,并设定“撕票期限”,威胁付款否则就公开资料,但由于未收到赎金,黑客组织最终在11日公开涉事资料。

澳航指出,涉事资料包括客户的姓名、电子邮件地址、航班计划资料、公司及住宅地址、出生日期、电话号码、性别和餐饮偏好。公司强调事件中并未有涉事客户的信用卡、护照资料或帐户密码遭泄露。

2025年7月9日,澳大利亚悉尼,图为Getty制作的图片中显示,一名旅客手持一张澳大利亚航空的信用卡,正对电脑萤幕,澳航深陷客户资讯遭黑客外泄风波。(Getty)

澳航呼吁客户提高警觉,密切监控个人帐户。网络安全专家Troy Hunt指资料一经公布无法追回,黑客还可能利用资料中的讯息盗用身分。