Letecká společnost Qantas čelí jednomu z největších úniků dat v historii australského letectví.
Kybernetická skupina Scattered Lapsus$ Hunters 11. října 2025 zveřejnila na dark webu osobní údaje 5,7 milionu zákazníků Qantas, poté co aerolinky odmítly zaplatit výkupné.
Útočníci minulý týden varovali, že pokud nebude jejich požadavek splněn, data zveřejní. A své hrozby splnili.
Co hackeři získali?
Podle dostupných informací unikla především data z věrnostního programu Qantas Frequent Flyer. Jde o tyto údaje:
-
Jména a příjmení
-
E-mailové adresy
-
Čísla věrnostních karet
U části klientů unikly i citlivější informace, jako:
-
Poštovní adresy
-
Datum narození
-
Telefonní čísla
Naštěstí podle dostupných vyjádření neunikly údaje o platebních kartách ani cestovní pasy, přesto jde o velmi cenná data pro podvodníky.
Útok přes Salesforce
Hack nebyl veden přímo na Qantas, ale na platformu zákaznických služeb třetí strany – Salesforce. Právě přes ni se útočníci dostali k databázi.
Podle serveru The Guardian napadli hackeři několik firem zároveň – Disney, IKEA, Vietnam Airlines nebo McDonald’s. Všechny měly v určitou dobu data uložená v Salesforce.
Společnost Salesforce situaci komentovala slovy:
„Jsme si vědomi pokusů o vydírání a vyšetřujeme je s úřady. Naše zjištění zatím naznačují, že jde o incidenty z minulosti nebo nepodložená tvrzení.“
Qantas naopak potvrdil, že 1. července 2025 zaznamenal neobvyklou aktivitu v call centru a hned druhý den podnikl „okamžitá bezpečnostní opatření“.
Hackeři vyhrožují dalšími útoky
Skupina Scattered Lapsus$ Hunters zveřejnila výhružné prohlášení:
„Změňte své zákony, změňte své zásady, změňte něco. Jinak budeme útočit donekonečna, dokud si nepřepíšete vlastní pravidla.“
Australská vláda zůstává neoblomná: „S hackery se nevyjednává a výkupné se platit nebude.“
Co mají dělat klienti Qantas?
Společnost doporučuje všem zákazníkům:
-
změnit heslo k účtu Qantas Frequent Flyer,
-
aktivovat dvoufázové ověření,
-
být obezřetní při otevírání podezřelých e-mailů (phishing),
-
sledovat své účty kvůli možnému zneužití identity.