全球航空运输数据巨头SITA已经证实了涉及乘客数据的数据泄露。该公司周四在一份简短声明中表示,它已成为“网络攻击的受害者”,存储在其美国服务器上的一些乘客数据已被泄露。2月24日,该公司确认了网络攻击,随后联系了受影响的航空公司。
SITA是全球最大的航空IT公司之一。据说它为全球约90家航空公司提供服务。这些航空公司依靠该公司的乘客服务系统Horizon来管理预订、票务和飞机起飞。然而,目前还不清楚哪些数据被访问或窃取。
在联系SITA时,SITA发言人Edna Ayme-Yahil以正在进行的调查为由拒绝透露具体的被盗数据。该公司表示,该事件“影响了全球所有航空公司,而不仅仅是美国航空公司”。
SITA证实已经通知了几家航空公司——包括马航;芬兰航空;新加坡航空公司;以及韩国济州航空,这些航空公司都就此事件发表了声明。但SITA拒绝透露其他受影响航空公司的名称。
在TechCrunch看到的一封给受影响客户的电子邮件中,新加坡航空公司表示,它不是SITA的Horizon乘客服务系统的客户,但大约50万名常旅客会员的会员号码和等级身份被泄露。航空公司称,传输这种数据“是为了能够验证会员级别的状态,并在旅行时向成员航空公司的客户提供相关折扣”。航空公司表示,该乘客的行程、订票、票务和护照数据没有受到影响。
SITA是航空市场上少数几家提供机票和预订系统的公司之一,与Sabre和Amadeus并列。
Sabre在2017年年中报告了一次影响其酒店预订系统的重大数据泄露。黑客获得了超过一百万的客户信用卡数据。这家总部位于美国的公司在12月份同意了240万美元的和解协议,并在泄露事件发生后对其网络安全政策进行了修改。
2019年,一些安全研究人员发现,法国航空公司、英国航空公司和澳洲航空公司等公司使用的Amadeus乘客预订系统存在漏洞,使得公司很容易更改或获取乘客记录。