GHOST系统之家 - Windows系统光盘下载网站!
当前位置:GHOST系统之家>电脑问题 > 大规模的供应链网络攻击入侵了多家航空公司

大规模的供应链网络攻击入侵了多家航空公司

来源:Ghost系统之家浏览:时间:2022-10-20 09:15:01

作为全球90%的航空公司的通信和IT供应商,SITA公司遭到了黑客的入侵,存储在该公司服务器上的乘客的数据被泄露,该公司称此次攻击是一次高度复杂的网络攻击。

公司发言人Edna Ayme-Yahil告诉Threatpost,公司受到攻击的服务器位于亚特兰大,属于SITA乘客服务系统(SITAPSS)。SITAPSS是负责运营处理航空公司的乘客数据的系统,它属于SITA公司集团,总部设在欧盟。

马来西亚航空公司和新加坡航空公司最近几天已经成为了头条新闻,因为公司对外宣布他们的系统也受到了网络攻击。

出于保密起见,Yahil拒绝对外透露有多少用户的数据受到了影响,但新加坡航空公司报告称,仅受攻击影响的客户就超过了58万,这意味着此次泄密事件最终可能会影响数百万用户。

Yahil说:"每个受影响的航空公司都已经查明了被泄露的数据的详细信息,包括每个相关数据类别内的数据记录数量等详细信息。"

飞行数据被频繁泄露

虽然该公司没有具体透露被泄露的数据类型,Yahil补充道:"但可以说这肯定包括了一些航空公司乘客的个人数据,许多航空公司已经发布了公开声明,确认其乘客的哪些类型的数据受到了影响。"

星空联盟的航空公司成员,包括卢森萨、新西兰航空和新加坡航空,以及OneWorld成员国泰航空、芬兰航空、日本航空和马来西亚航空等公司,已经开始与其有信息泄露风险的用户进行沟通,Yahil告诉Threatpost,同时补充说韩国济州航空的乘客数据也被泄露了。

马来西亚航空公司的Twitter账户在本周早些时候对此次信息泄露事件表示:"数据安全事件发生在我们的第三方IT服务提供商,而不是马来西亚航空公司的计算机系统,同时,航空公司正在监控相关的账户的可疑活动,并及时与受攻击的IT服务提供商保持联系,调查此次事件的影响范围和原因,确保Enrich会员的数据安全。"

这些系统主要是由SITA PSS链接组成的,这样航空公司就可以识别出其他航空公司的常旅客的身份来。

Yahil向Threatpost解释道:"SITAPSS的航空公司成员要能够识别出个别乘客的常旅客身份,并确保这些乘客在乘坐他们的航班时获得相应的特权,这种义务来自于对方航空公司在与联盟组织的合同安排中约定的承诺。"

她继续补充道:"联盟成员之间通常是承认他们乘客的常旅客的身份的。这就要求联盟成员之间共享飞行常客的数据,从而使这些联盟成员的服务提供商(如安盟)共享数据。"

针对航空公司的供应链攻击事件不断增加

虽然关于攻击的相关细节很少,但是HackerOne的解决方案架构师ShlomieLiberow表示,SITA的个人数据宝库对于网络犯罪分子来说是非常诱人的。

Liberow解释说:"目前还不清楚利用SITA漏洞的攻击载体是什么,但HackerOne的漏洞数据显示,航空和航天行业系统中的特权升级和SQL注入漏洞比其他任何行业都多,占道德黑客向这些公司报告的漏洞的57%,由于SITA掌握了包括姓名、地址、护照在内的敏感数据,它们很容易成为犯罪分子的攻击目标。"

Liberow表示,现在是航空公司要想尽办法保护系统安全的时候了。

Liberow补充道:"在过去的一年里,我们看到航空业受到了非常严重的打击,也许是因为犯罪分子本来就知道公司的重点是保持业务稳定,他们的安全性会非常的脆弱。然而,像航空公司这样的传统企业一直以来就是一个很有吸引力的攻击目标,因为很少有企业是数字优先型的企业,因此他们一直在依赖着传统软件,而这些软件很有可能是过时的,或者存在可以被利用的漏洞。"

锁定软件供应链

最近最著名的事件是美国政府的SolarWinds违规事件;还有一系列的针对Accellion传统文件传输设备的零日攻击。这次信息泄露事件是最近发生的又一次的针对第三方供应商的网络攻击,犯罪分子的攻击目标是更大、更安全的组织。

Cyberpion的联合创始人RanNahmias说:"此次攻击说明组织仅凭与第三方供应商的联系是无法确保系统始终是安全的。如果这类看似合法的连接没有得到适当的监控和保护,就会产生非常严重的漏洞,造成高度机密的数据泄露。"

来自Panorays的Demi Ben-Air表示,这意味着IT团队需要评估其周边范围内的每家公司的安全性。

Den-Air解释说:"在你对第三方供应商完成安全评估之前,你根本无法知道他们是否符合公司的安全风险控制,但通过自动问卷调查、外部评估并考虑到相关的业务影响,您可以清楚地了解到供应商安全风险的最新情况。需要注意的是,安全建设不能'一劳永逸',而是需要通过实时的、持续的监控才能确保业务安全。"

Linux基金会开源供应链安全总监DavidWheeler在最近的Threatpost关于如何锁定供应链的网络研讨会上解释说,专业的信息安全人员在使用任何第三方解决方案之前都应该要求提供SBOM,或软件清单。这将有助于平台编写安全和可靠的代码。

Ben-Ari说:"今天的数据泄露事件警告我们,保护你自己的周边环境安全已经不够了,你还必须要保证你的第三方提供商的安全"。

本文翻译自:https://threatpost.com/supply-chain-cyberattack-airlines/164549/

鸿蒙官方战略合作共建——HarmonyOS技术社区

推荐系统

  • 番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    语言:中文版系统大小:3.91GB系统类型:Win7

    欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统

  • 番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    番茄花园 Windows 10 32位极速企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活

  • 新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载

    新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    新萝卜家园电脑城专用系统 Windows10 x86企业版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程

  • 笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    笔记本台式机专用系统 Windows 10 32位企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过

  • 笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(64位) 提供下载

    笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(64位) 提供下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    笔记本台式机专用系统 Windows10 64专业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的专业版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动

  • 雨林木风 Windows10 x64 企业装机版 版本1903 2022年7月(64位) ISO镜像高速下载

    雨林木风 Windows10 x64 企业装机版 版本1903 2022年7月(64位) ISO镜像高速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    新雨林木风 Windows10 x64 企业装机版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活

  • 深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年7月(64位) 高速下载

    深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年7月(64位) 高速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    深度技术 Windows 10 x64 企业TLSB 电脑城装机版2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程

  • 电脑公司 装机专用系统Windows10 x64 企业版2022年7月(64位) ISO镜像高速下载

    电脑公司 装机专用系统Windows10 x64 企业版2022年7月(64位) ISO镜像高速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    电脑公司 装机专用系统 Windows10 x64 企业TLSB版2022年7月一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过