
カンタス航空は、600万人分の顧客データが流出した可能性のあるサイバー攻撃を受けて、脅威行為者から恐喝を受けていることを確認した。
「カンタス航空は最新の声明で、「サイバー犯罪の可能性がある人物から接触があり、現在その確認を行っている。
「これは刑事事件であるため、オーストラリア連邦警察と連携しており、接触の詳細についてこれ以上コメントすることはありません。
カンタス航空は7月1日にこの攻撃を公表し、その前日にコンタクトセンターが使用していたサードパーティーのシステムで異常な動きを検知したと述べた。この攻撃により、顧客の名前、Eメールアドレス、電話番号、生年月日、マイレージ会員番号が流出した。
しかし、カンタス航空によると、クレジットカードや金融情報、パスポート情報、パスワード、暗証番号、ログイン情報などは流出していないという。
カンタス航空は顧客に対し、盗まれたデータを使ってさらに機密情報を盗み出そうとする詐欺やフィッシングメールに注意するよう警告している。カンタス航空からの正規のEメールはすべてqantas.comドメインからのものとなる。
カンタス航空はまた、パスワード、航空券の確認コード、その他の機密情報を電話、テキスト、電子メールで顧客に尋ねることは決してないとしている。
カンタス航空の情報漏えいは、Scattered Spiderに関連する脅威行為者による航空セクターを標的とした攻撃の一部である。これらの脅威者は、一般的にヘルプデスクやサポートベンダーを騙して従業員のパスワードやMFAをリセットさせることで、企業ネットワークへの最初のアクセスを得るために使用されるソーシャルエンジニアリング攻撃に長けています。
これらの攻撃の背後にある脅威行為者は、4月にMarks & Spencer (M&S)とCo-opへの侵入で、小売セクターを最初にターゲットにしました。
M&Sの場合、グループは従業員になりすまし、サービスデスクベンダーにパスワードと多要素認証(MFA)保護をリセットするよう説得することでアクセス権を得た。
このグループはその後、保険会社や、最近では航空・運輸業界に焦点を移し、ウェストジェットや ハワイアン航空への攻撃は、この脅威行為者に関連するものだった。
カンタス航空は、サイバーセキュリティの専門家、オーストラリア・サイバーセキュリティ・センター、オーストラリア情報コミッショナー事務局、オーストラリア連邦警察と協力してこの攻撃を調査しているという。
カンタス航空に問い合わせたところ、この恐喝に関してさらに質問があったので、返答があればこの記事を更新する予定である。
.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:10px 20px; width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; text-align: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px;
width: 100%;
}
.ia_button {
width: 100%;
margin: 0px auto;
}
}
2025年に共通する8つの脅威
クラウド攻撃はより巧妙になっているかもしれないが、攻撃者は驚くほど単純なテクニックで成功している。
本レポートでは、何千もの組織におけるWizの検知結果から、クラウドを駆使する脅威者が使用する8つの主要なテクニックを明らかにします。




Comments