site logo: www.epochtimes.com

澳航遭勒索 黑客威胁泄露飞行常客资料

澳航(Qantas)被要求在2025年10月10日前联系一个臭名昭著的骇客组织,否则,数百万飞行常客资料可能遭泄露至暗网。(AAP Image/Dan Peled)
【字号】    
   标签: tags: , , , , ,

【大纪元2025年10月08日讯】(大纪元记者夏楚君澳洲悉尼编译报导)澳航(Qantas)被列入约40家受勒索威胁的企业名单中,这些公司被要求在周五(10月10日)前联系一个臭名昭著的骇客组织,否则,数百万名客户资料可能遭泄露至暗网。

国际网路犯罪集团Scattered Lapsus$ Hunters本周在暗网上声称,已入侵39家企业的Salesforce系统,并威胁将公开其资料。受影响企业包括丰田(Toyota)、Google AdSense、思科(Cisco)及法航—荷航(Air France-KLM)等。

Salesforce提供客户关系管理规划和服务系统,这家互联网企业与受影响企业被要求在10月8日前与黑客接洽以协商勒索赎金,否则数千万客户资料面临泄露风险。

今年7月,澳航曾通知客户,约有570万名飞行常客会员的资料在6月30日遭网路犯罪分子存取。事件源于呼叫中心的一名操作员被骗,开启了对Salesforce系统的存取权限。

据澳洲金融评论网站报导,此次数据外泄发生前数天,美国联邦调查局(FBI)曾警告全球航空公司,复杂的黑客正利用人工智能语音模拟工具进行诈骗。澳航IT部门虽向员工发出警告,但仍未能阻止资料外泄事件发生。

Scattered Lapsus$ Hunters是由多个网路犯罪组织合并而成的黑客集团,包括Scattered Spider、ShinyHunters与Lapsus$等。

Scattered Spider自2021年以来一直在FBI的监控名单上,该团体利用基于电话的社交工程手段,诱骗用户允许骇客访问公司系统或进行其它操作。

Scattered Spider还涉嫌创建几乎相同的网站进行欺诈和植入恶意软体,但其“标志性举动”是对员工进行深入研究,诱骗他们交出触发网路攻击所需的资讯。

在2022年通讯巨头Optus及澳洲最大健康保险公司Medibank遭受重大攻击后,多数企业,包括澳航,都已开始清理旧有资料。

Salesforce已确认此次勒索事件,并表示正与相关资安单位保持联系。官方声明称:“我们的调查显示,这些威胁多与过往或未证实事件有关,我们持续与受影响客户合作,提供必要支援。”

根据澳洲现行资安法规,年营业额超过300万澳元的公司,以及涉及关键基础设施的机构,必须在支付赎金后72小时内向澳洲信号局(Australian Signals Directorate)报告相关勒索威胁。

网络安全公司Sophos的研究员艾登·辛诺特(Aiden Sinnott)表示,企业应做好资讯被泄露的准备,尽管Scattered Lapsus$ Hunters并不擅长泄露大量数据。他说:“他们发表的许多内容是有意散布的错误资讯、恶作剧和网络钓鱼,因此很难预测10日会发生什么。”

责任编辑:宗敏青

了解更多澳洲即时要闻及生活资讯,请点击 dajiyuan.com.au
(本文未经许可不得转载或建立镜像网站)

评论