Iberia сообщила о взломе своей базы данных: была получена доступ к информации о тысячах пассажиров
Испанская авиакомпания Iberia сообщила, что стала жертвой хакерской атаки, в результате которой были скомпрометированы личные данные сотен пользователей программы лояльности Iberia Club. «Iberia подала заявление в UCO, Агентство по защите данных и INCIBE о несанкционированном внешнем доступе к хранилищу данных, размещенному и управляемому третьей стороной», сообщила компания в воскресенье. По информации LA NACION, преступники получили доступ к личным данным клиентов, включая имена, фамилии, адреса электронной почты, телефоны, коды бронирования авиабилетов и номера членских карточек. Однако им не удалось получить конфиденциальную информацию, такую как номера кредитных карт или пароли доступа. В свою очередь, представители испанской авиакомпании пояснили этому СМИ, что похищенная информация «ограничена и не имеет оперативного значения», поэтому «безопасность полетов не была поставлена под угрозу». На данный момент не зарегистрировано никаких действий, указывающих на какую-либо мошенническую деятельность с использованием взломанных данных. Iberia Club — программа лояльности, позволяющая накапливать баллы, которые можно обменять на авиабилеты других авиакомпаний, проживание в отелях и т. д. — насчитывает около 9,5 миллионов зарегистрированных пользователей, согласно последним данным, опубликованным в 2021 году. Хотя компания не уточнила, сколько из них пострадали, предполагается, что это значительное число. «Как только об инциденте стало известно, компания активировала протокол и процедуру безопасности. «Мы приняли все необходимые технические и организационные меры для сдерживания инцидента, смягчения его последствий и предотвращения его повторения в будущем, такие как защита изменения адреса электронной почты в учетной записи Iberia (для изменения адреса электронной почты, связанного с вашей учетной записью Iberia, вам будет отправлен код подтверждения, чтобы убедиться, что изменения запрашиваете именно вы). Мы также отслеживаем наши системы на предмет подозрительной активности», — заявили в Iberia и добавили: «Кроме того, в соответствии с применимыми нормативными актами, мы уведомили о происшествии компетентные органы. Расследование произошедшего продолжается как на внутреннем уровне, так и с участием наших поставщиков», — сообщили нам в компании. «Iberia информирует затронутых клиентов о произошедшем и приняла дополнительные меры безопасности. Для всех затронутых лиц была введена двухфакторная аутентификация, чтобы никто (кроме них) не мог изменить их бронирование или совершить какие-либо действия через приложение, веб-сайт Iberia или колл-центр», — подчеркнули в компании. Кроме того, затронутым пользователям, которые были уведомлены о случившемся по электронной почте, было рекомендовано обращать особое внимание на любые сообщения, поступающие по официальным каналам компании, в которых им предлагается выполнить какие-либо дополнительные действия. Этот инцидент стал еще одним ударом для авиакомпании. Менее недели назад компания Iberia была приговорена к выплате более 24 миллионов песо аргентинской женщине после того, как было доказано, что компания без разрешения использовала ее фотографии на своем официальном сайте. Решение было вынесено судьей Хебером Амальфи из Гражданского и коммерческого суда № 1 города Мар-дель-Плата после судебного разбирательства, которое длилось 15 лет. Согласно материалам дела, с которыми ознакомилась газета LA NACION, истица, идентифицированная инициалами M. F. D. и, по словам свидетелей, являющаяся учителем танцев, в 2010 году через своих близких обнаружила, что испанская авиакомпания опубликовала ее фотографии на своем официальном сайте в разделах, таких как «Рейсы из Буэнос-Айреса», без ее предварительного согласия. В своем судебном заявлении женщина пояснила, что фотографии были сделаны в личных целях и не для коммерческого использования, и что сначала она полагала, что это был единичный случай. Однако со временем она обнаружила, что изображения по-прежнему неоднократно использовались компанией в различных разделах ее официального веб-сайта. В ответ на запрос LA NACION испанская компания заявила, что на данный момент не будет комментировать этот вопрос. В своем судебном заявлении истица утверждала, что пыталась связаться с Iberia, но «не получила никакого ответа». В декабре 2022 года Iberia обратилась в суд через своего представителя и утверждала, что изображения были приобретены через фотобанк Getty Images за 35 евро. Однако судья Амальфи счел, что компания не смогла достоверно подтвердить покупку или соответствующую лицензию на использование. В конце концов, судья удовлетворил иск о возмещении ущерба и обязал Iberia выплатить 24 110 000 песо плюс проценты в течение 10 дней с момента вступления решения в силу. В решении подчеркивается, что компания, не имея разрешения изображенного лица и действительных доказательств приобретения права на использование, нарушила право на изображение, которое является личным благом, защищаемым законодательством Аргентины».
