黑客攻击SITA 航空运输数据巨企中招 多间航空公司旅客资料外泄
全球航空运输数据巨头——国际航空电讯集团公司(SITA)已证实,公司涉及乘客数据外泄露的黑客事件。它3月4日发声明称,储存在美国伺服器上的大量乘客数据已外泄。它的系统2月24日受袭,并已联系受影响的航空公司。
SITA全球一大航空资讯科技公司,服务逾九成航空公司,协助它们处至机票预订、票务,以及通过它旗下的乘客服务系统Horizon处理飞机离境事宜。
那些外泄数据本储存在SITA乘客服务系统(美国)公司(SITA Passenger Service System (US) Inc.)的伺服器。这简称SITA PSS的系统,为航空公司营运旅客审查系统。
公司称在2月24日确认事件严重性后,立即行动联络受影响客户以及所有相关机构。SITA已开始联络包括马来西亚航空公司(Malaysia Airlines)、芬兰航空公司(Finnair)、新加坡航空公司(Singapore Airlines)及济州航空公司(Jeju Air)。
国泰航空 (00293)称注意到SITA受袭涉及部分与合作航空公司,但称国泰服务系统没受影响,惟部分合作航空公司会员资料或外泄。
波及星空联盟会员
SITA称,“星空联盟”(Star Alliance)其中一个成员航空公司是SITA PSS的客户。它就是新加坡航空公司。
SITA可访问包括新加坡航空在内的所有26家“星空联盟”成员航空公司那些保密的飞行常客计划数据。成员航空公司都向星空联盟提供一组常客计划数据,它们会被转发给其他成员航空公司。
新加坡航空公司并非SITA PSS客户。但它已确认,SITA PSS伺服器受袭,影响新航KrisFlyer及PPS飞行里数计划的会员。新航称外泄数据仅限于会员号码及等级状况;有些则包括会员姓名。新航称事件中外泄的资料不包括密码、信用卡资料及其他客户数据,如订位、行程、票务、电邮地址及护照号码;公司没将这些资料与星空联盟分享。
《星洲日报》5日称,有58万名KrisFlyer会员,以及最高级的Priority Passenger Service(PPS)会员资料外泄。新航补充说,事件不影响其讯息技术基础设施及系统。公司亦已联络所有受影响会员,告诉他们有关安全漏洞。