澳洲航空570万客户数据泄露:Salesforce系统受牵连,全球企业警钟敲响

2025年10月14日,09时20分10秒 科技新知 阅读 5 views 次

澳大利亚国家航空公司澳洲航空(Qantas)的570万客户数据遭到黑客泄露,这些个人信息已被发布至暗网。此次事件发生在澳洲航空与软件巨头Salesforce拒绝在10月10日的最后期限前支付赎金后。网络犯罪组织“Scattered Lapsus$ Hunters”信守了其威胁,于周日公开了从7月网络攻击中窃取的数据,这标志着近年来澳大利亚最大规模的企业数据泄露事件之一。

全球多家大型企业卷入大规模数据泄露

此次数据泄露的影响远超澳洲航空,波及数十家国际企业。这些公司的数据据称是通过被入侵的Salesforce系统被盗的。迪士尼、谷歌、宜家、丰田、麦当劳,以及法国航空-荷兰皇家航空等航空公司均成为此次网络攻击的目标,网络安全专家将其描述为一场有预谋的勒索行动。

Salesforce本月证实“已意识到威胁行为者近期发起的勒索企图”,但坚称其平台并未被直接入侵。该公司表示,在黑客设定的最后期限临近之际,其立场坚定,明确表示“不会与任何勒索要求进行接触、谈判或支付”。

遭窃的澳洲航空客户数据包括姓名、电子邮件地址、电话号码、出生日期和常旅客详细信息。部分记录还包含了家庭住址、性别信息和餐饮偏好。然而,澳洲航空强调,在此次泄露事件中,客户的信用卡详细信息、护照号码和财务信息并未被访问。

FBI行动与政府回应

就在赎金支付截止日期前几小时,美国联邦调查局(FBI)查封了黑客组织运营的主要网站“BreachForums”。10月9日的这次查封行动暂时扰乱了该组织的运作,但“Scattered Lapsus$ Hunters”证实其暗网基础设施仍然完好无损,并按计划于周末发布了被盗数据。

尽管此次泄露规模巨大,澳大利亚政府官员仍坚持不与网络犯罪分子谈判的立场。澳洲航空曾向新南威尔士州最高法院申请法律禁令,试图阻止对被盗数据的访问或发布,但网络安全专家普遍认为,这种措施对于国际犯罪分子而言效果甚微。

此次泄露事件是澳大利亚企业近期遭遇的一系列备受瞩目的网络攻击中的最新一起。此前,电信服务提供商Optus和健康保险公司Medibank在2022年也曾发生重大网络安全事件,这些事件促使澳大利亚引入了强制性的网络韧性法律。澳洲航空目前正与澳大利亚网络安全中心和联邦警察合作,同时为受影响的客户提供24/7全天候支持和身份保护服务。

(来源:前途科技)



用户登录