Home AffairesQantas Hack hantera les clients touchés pendant longtemps, avertissent les experts

Qantas Hack hantera les clients touchés pendant longtemps, avertissent les experts

by Amélie Bernard

Gosschalk a ajouté que les données peuvent être utilisées pour «empiler la richesse des gens».

“Et vous allez vouloir escroquer les gens les plus riches parce qu’ils ont plus d’argent”, a-t-il déclaré.

Qantas ne publie pas le nombre total de membres du salon du président uniquement. Mais ses membres incluent le Premier ministre Anthony Albanese, les députés de toutes les parties, les chefs de la direction, les bureaucrates supérieurs, les juges et une gamme d’autres VIP.

La compagnie aérienne n’a pas indiqué le nombre de données de niveau des dépliants fréquents publiés, sauf pour dire que la «majorité» des 2,8 millions de comptes clients avec nom, adresse e-mail et numéro de dépliant fréquent comprenaient le niveau du passager.

«Le statut de niveau et l’équilibre des points révèlent un comportement de dépenses et une valeur de fidélité», a déclaré le site d’examen du programme de fidélité Le mile Champaign ‘S Adele Eliseo. «Ce sont des points de données significatifs qui peuvent être utilisés pour signaler les comptes de grande valeur.»

Chargement

Les programmes de dépliants fréquents sont généralement les principales cibles des pirates qui regardent les compagnies aériennes, car les programmes sont le «magasin de valeur» qu’un attaquant peut comprendre et convertir en argent.

En 2022, un fournisseur informatique de Philippine Airlines a été violé, perdant des détails sur des milliers de dépliants fréquents. La même année, cinq dépliants fréquents de Singapore Airlines ont fait pirater leurs comptes avec leurs points volés, avant que la compagnie aérienne n’ait infirmé la perte.

Bien que la production d’une «liste cible» de futures victimes d’escroqueries soit une conséquence potentielle du piratage de la semaine dernière, les comptes volés, les points volés et les billets achetés avec des points volés peuvent également être vendus pour la valeur sur le Web Dark.

Selon Eliseo, un point Qantas peut valoir jusqu’à 5 ¢ lorsqu’il est racheté avec 200 000 points de valeur jusqu’à 10 000 $. Ces mêmes comptes sont vendus pour environ 5 à 10% de la valeur sur le Web Dark.

Les données ont besoin de protection: le bavardage de la compagnie aérienne Darkweb montre comment les miles aériens volés sont vendus par des escrocs. Crédit: Arkose Labs

La vaste application des points de fidélité signifie qu’ils peuvent également être convertis en cartes-cadeaux chez les vendeurs et pour les locations, qui sont plus difficiles à tracer pour les autorités.

«Cette violation expose à quel point il est important pour les consommateurs de commencer à traiter leurs points comme des actifs financiers et de prendre des mesures pour les protéger», a déclaré Eliseo. «Mais nous avons également besoin de programmes de fidélité et de régulateurs pour intensifier et commencer à fournir les garanties que nous attendons des institutions financières.»

«Ces dernières années, il y a eu une augmentation de la valeur monétaire maintenue dans les écosystèmes de fidélité, mais les normes de sécurité sont souvent en retard.»

Eliseo a déclaré qu’il était standard que les programmes de fidélité en Australie incluent des numéros d’adhésion complets dans les e-mails mais dans les services financiers, ces informations seraient généralement supprimées. «La différence indique une lacune dans les normes de protection des données.»

Dans une enquête sur les priorités d’investissement informatique des compagnies aériennes par la société de technologie d’aviation appartenant aux membres SITA, seulement 22% ont indiqué la cybersécurité. En revanche, 55% ont nommé Air and Operations, Control Center Systems et les outils d’optimisation de vol en temps réel.

Des miles aériens volés à vendre sur le Web Dark. Crédit: Arkose Labs

Tout en utilisant des e-mails frauduleux pour inciter une personne à abandonner les informations d’identification précieuses, connues sous le nom de phishing, était une méthode principale de cybercriminels. Désormais, les criminels utilisent une IA générative pour créer des sites Web de phishing entiers ou utilisent des auto-dialeurs pour contacter les victimes potentielles en masse.

“Ils utilisent ces outils pour faire évoluer la fraude”, a déclaré Gosschalk.

«Vous pouvez donc le faire maintenant à« Bot Scale ».» Un escroc peut frapper les six millions de personnes de la journée plutôt que de devoir appeler manuellement six millions de personnes qui me prendront des mois, a-t-il déclaré.

Qantas a réitéré mercredi qu’aucun détail de carte de crédit, les informations financières personnelles ou les détails du passeport n’avaient été accessibles. «Il n’y a aucun impact sur les comptes de dépliants fréquents de Qantas.»

La compagnie aérienne a recommandé que les clients «restent vigilants à toute utilisation abusive de leurs informations personnelles» et «restent alertes, en particulier avec les e-mails, les SMS ou les appels téléphoniques».

Les clients de Qantas devraient rester informés des dernières menaces en visitant le Centre de cybersécurité australien et la page Web Scamwatch du National Anti-Scam Center, a conseillé la société.

Jeudi, les données piratées ne semblent pas être libérées malgré un Qantas qui s’approche de Cybercriminal potentiel.

Le bulletin d’information sur le marché est un enveloppement du trading de la journée. Obtenez-le chaque jour de la semaine.

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.