Groot datalek vliegmaatschappij Qantas door telefonische phishingaanval
In dit artikel:
De grote hack bij de Australische luchtvaartmaatschappij Qantas, waarbij de gegevens van 5,7 miljoen klanten werden buitgemaakt, bleek te zijn veroorzaakt door telefonische phishing. De Australische privacytoezichthouder OAIC concludeert dat er geen reden is voor verder onderzoek of sancties tegen Qantas.
Volgens de toezichthouder misleidde een crimineel van de groep ShinyHunters een medewerker van een ingehuurd klantcontactcentrum. De aanvaller deed zich voor als een IT-medewerker van Qantas en liet de medewerker via een Salesforce-pagina handelingen uitvoeren die toegang gaven tot de klantomgeving. Daardoor kon een zogeheten data-extractiontool worden gekoppeld en konden de gegevens worden gestolen.
Bij ongeveer 4 miljoen mensen ging het om naam, telefoonnummer, e-mailadres en Frequent Flyer-informatie. Bij de overige 1,7 miljoen slachtoffers werden ook adresgegevens, geboortedatum, geslacht en andere reisvoorkeuren buitgemaakt. De toezichthouder stelt dat Qantas voldoende beveiligingsmaatregelen had genomen en na het incident extra training en andere maatregelen heeft ingevoerd.
De Oranjezomer: Beach Boys' Best zorgt voor een sfeervolle opening van De Oranjezomer met ‘Kokomo’