Сайт Vietnam Airlines взломан, информация о клиентах утекла

July 29, 2016 22:47

Сегодня в 16:00 сайт Vietnam Airlines подвергся атаке, в результате которой было изменено его содержание и опубликована информация о более чем 400 000 членах Golden Lotus.

Примерно в 16:00 пользователи, заходившие на сайт https://www.vietnamairlines.com, получили уведомление о взломе сайта, содержание главной страницы которого было полностью изменено. На странице содержались провокационные высказывания и информация о том, что атаку осуществила хакерская группа 1937cn.

В нижней части сайта есть ссылка на Pastebin.com, где размещены три ссылки для скачивания файла Excel. Этот файл весит около 100 МБ и содержит информацию о более чем 400 000 аккаунтах клиентов Vietnam Airlines, включая полные имена, даты рождения и адреса. У некоторых участников также были раскрыты должности, места работы и номера телефонов... Быстрая проверка 10 аккаунтов, проведенная VnExpress, показала, что информация в нем верна.

В то же время в аэропортах Нойбай и Тэйшоннят многие пассажиры были шокированы, увидев, как внезапно изменилась информация на табло с информацией о рейсах, а также неверная информация, отображаемая на большинстве стоек регистрации и распространяющаяся в системе вещания аэропорта.

После того, как странный звук воспроизводился в течение примерно 4 минут, сотрудники аэропорта обнаружили его и отключили всю звуковую систему и экраны.

trang-web-viet-nam-airlines-bi-hack-lo-thong-tin-khach-hang

Сегодня днем ​​информационные табло в аэропорту Тэйшоннят были отключены.

Примерно к 17:30 сайт Vietnam Airlines по указанному выше адресу восстановил свою работу. Однако поддомен http://glp.vietnamairlines.com/ свидетельствовал о том, что сайт всё ещё был взломан.

Заместитель министра транспорта Нгуен Нят сообщил, что хакеры взломали только интерфейс экрана, отображающего информацию о рейсах Vietnam Airlines в аэропортах Нойбай и Таншоннят, но не проникли в систему поиска и бронирования билетов. Системы управления полетами и обеспечения безопасности этих аэропортов продолжают работать в штатном режиме.

Министерство транспорта обратилось в Министерство общественной безопасности с просьбой координировать расследование и выяснить причину.

В мае 2015 года более 200 вьетнамских веб-сайтов подверглись атакам хакерских групп из Китая, оставив после себя провокационную информацию, большая часть которой исходила от группы 1937cn. По мнению экспертов по безопасности, сайт 1937cn.net был создан с целью провоцирования атак на вьетнамские веб-сайты.

По словам представителя аэропорта Нойбай, инцидент расследуется и выясняется аэропортом, Vietnam Airlines и Министерством общественной безопасности.

На данный момент Vietnam Airlines не дала официального ответа по данному вопросу.

По данным VNE

СВЯЗАННЫЕ НОВОСТИ