澳大利亚航空公司(Qantas)10月12日确认,今年7月遭黑客入侵后,部分被盗客户数据已开始在暗网流传。据《卫报》报道,此次数据泄露系因公司拒绝支付赎金所致。FBI调查推测,攻击者通过语音钓鱼(vishing)手段,伪装成IT支持人员诱导员工泄露登录凭证,获取Salesforce系统的OAuth授权令牌,从而窃取信息。约570万名客户受影响,多数为姓名、邮箱及常旅客信息,仅少量涉及住址、生日等敏感内容,护照与支付资料未被泄露。目前澳航已加强安全措施,并向新南威尔士州最高法院申请禁令,禁止传播相关数据。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。