NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

泄露 900 万客户数据,英国易捷航空面临 1586 亿元索赔

  • 2020-05-27
  • 本文字数:1727 字

    阅读完需:约 6 分钟

泄露900万客户数据,英国易捷航空面临1586亿元索赔


因发生 900 万客户数据泄露一事,英国易捷航空正面临一场天价集体诉讼案。而新型冠状病毒肺炎继续肆虐全球,重创航空业,这让易捷航空处境愈加艰难。

泄露 900 万客户数据,面临千亿诉讼案

5 月 19 日,英国易捷航空(easyJet )宣布,公司遭遇一起网络攻击,导致近 900 万客户个人信息泄露,其中包括 2208 名客户的信用卡详细信息。


据悉,攻击者设法访问了相关的财务信息、电子邮件地址和旅行详细信息。


易捷航空已经开始将泄露事件通知所有受影响的客户,并建议他们“格外警惕,特别是当他们收到未经请求的通信”。


同时,这家公司还将此事上报英国国家网络安全中心(NCSC)和英国资讯专员办公室(ICO)。作为数据监管机构,如果调查发现公司在数据保护和安全上没有采取严格措施,英国资讯专员办公室(ICO)有权力以 GDPR 为法律依据施以重罚。


目前,律师事务所 PGMBM 已经代表受影响的客户在伦敦高等法院提起集体诉讼,易捷航空负有 180 亿英镑(折合成人民币大约为 1586 亿元)的潜在赔偿责任,或者给予每名受影响的客户最多 2000 英镑赔偿。


据了解,易捷航空数据泄露一事发生于 2020 年 1 月,虽然这家公司此时已经通知英国资讯专员办公室(ICO),但是直到四个月后才通知客户。


律师事务所 PGMBM 表示,“泄露的敏感个人数据包括全名、电子邮件地址、旅行数据(包括出发日期、到达日期和预定日期)。尤其是,对个人旅行方式的详细曝光可能会引发更高的安全风险和严重的隐私侵犯。”



这起集体诉讼案中,如果个人信息在安全事件中受影响,客户可以依据 GDPR 条例享有索取赔偿金的权利。


PGMBM 管理合伙人 Tom Goodhead 称这起“重大的”数据泄露给易捷航空的客户造成严重影响。


在巨额索赔之外,易捷航空正遭受疫情的严重冲击——飞机停飞、航班被砍、上座率持续走低…


从全球来看,情况也不容乐观。2 月 21 日,国际航空运输协会(IATA)对新冠肺炎疫情的初步评估显示,疫情将导致全球航空业总损失达到 293 亿美元,旅客需求量减少 4.7%。不到半个月后,国际航协大幅上调预测数字,预计 2020 年全球航空客运将损失 630 亿至 1130 亿美元,具体损失的规模将取决于新冠肺炎疫情的蔓延程度。


对这家公司而言,此次数据泄露的赔偿或罚款或许会成为压死它的最后一根稻草。

盘点近些年的航空数据泄露事件

一直以来,航空业的数据泄露并不为人所注意,而近年来,由于“不设防”、存在管理漏洞或系统漏洞等原因,航空业已经成为数据泄露的重灾区。

日本航空公司数据泄露

2014 年,日本航空公司 (JAL) 内部 20 台电脑遭到恶意软件袭击,开始主动向外部发送数据信息,其中 5 台电脑向顾客管理系统下达了调取数据的指令,并向其它电脑发送顾客信息,还有 3 台电脑将信息发送到了外部服务器。


此事导致 4131 名顾客个人信息泄露。泄露的数据包括会员号、会员办理时间、姓名、出生日期、性别、联系方式及其工作地相关信息等。

马印航空公司数据泄露

2019 年,卡巴斯基实验室披露马印航空及泰国狮航约 3000 万乘客的资料被上传存储在开放的亚马逊云服务中,同时有部分数据已经在暗网售卖。泄露的数据包括护照信息、住址和电话号码等,但付款信息并未遭到牵连。马印航空证实了数据泄露的消息。

英国航空公司数据泄露

2018 年 9 月,英国航空发生数据泄露事件,波及近 50 万顾客。2019 年,ICO 宣布,将对英国航空公司的 2018 年客户数据遭泄露事件开出 1.83 亿英镑罚单。

国泰航空数据泄露

2020 年 3 月 4 日,英国资讯专员办公室(ICO)发布公告称,因国泰航空未能有效保护客户个人信息安全,导致全球约 940 万客户的个人详细信息泄露,所以对国泰航空罚款 50 万英镑(约 451 万人民币)。据悉,泄露的个人信息包括姓名、护照资料、出生日期、电话号码、地址及旅行记录。

航空公司为何频频受到黑客“光顾”?

近年来,随着个人数据的价值越来越大,数据泄露频繁发生,一些用户数据的“洼地”成为网络攻击的主要目标,比如航空公司。


一方面,大型的航空公司航线遍布全球,连接着全球各地的机场、航站楼,承载着巨大的客户数量,因此航空公司能积累大量的数据。另一方面,乘坐飞机出行的客户,一般是高价值的商务类旅客,其个人数据价值更高。因此,航空公司往往日渐受到黑客的青睐,黑客窃取数据后,一般将数据转卖或在暗网交易,最后获取巨大利益。


2020-05-27 15:091426
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 335.8 次阅读, 收获喜欢 1795 次。

关注

评论

发布
暂无评论
发现更多内容

深入理解Deno是如何借助PowerShell进行安装脚本

梁龙先森

大前端 deno shell脚本编写 PowerShell 28天写作

【LeetCode】翻转图像Java题解

Albert

算法 LeetCode 28天写作 2月春节不断更

架构设计篇之微服务实战笔记(五)

小诚信驿站

架构师 刘晓成 小诚信驿站 成长笔记 28天写作

Flink 如何实时分析 Iceberg 数据湖的 CDC 数据

Apache Flink

flink

新时代计算机技术

使用PG_STAT_REPLICATION监视复制

PostgreSQLChina

数据库 postgresql 开源 软件 开源社区

程序员需要搞理财吗?

三石

理财 话题讨论

神操作:就靠这份“Java核心技能精讲”,竟收割了22个Offer

比伯

Java 编程 架构 面试 计算机

Agora 实时音视频调查工具水晶球

john

API策略量化机器人系统开发|API策略量化机器人APP软件开发

系统开发

安卓软件开发文献!阿里P8架构师的Android大厂面试题总结,建议收藏

欢喜学安卓

android 程序员 面试 移动开发

Serverless 如何在阿里巴巴实现规模化落地?

Serverless Devs

阿里云 Serverless 云原生 大前端

网络编程入门从未如此简单(二):假如你来设计TCP协议,会怎么做?

JackJiang

TCP 网络编程

连接AI与用户,京东云推出视音频通信技术方案

京东科技开发者

IoT 通信 视频会议

BML CodeLab发布重磅更新 一键配好Windows WSL2 AI开发环境

百度大脑

C语言重要的知识点

c 考核 重要知识 简单清楚 好看

立足智能化发展,风电能源产业互联网平台加快建设

一只数据鲸鱼

物联网 数据可视化 3D可视化 能源管理 风力发电

你真的懂 MP4 格式吗?

阿里云视频云

音视频 视频

资深大牛带你了解源码!分析Android未来几年的发展前景,快来收藏!

欢喜学安卓

android 程序员 面试 移动开发

LeetCode题解:152. 乘积最大子数组,动态规划,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

2021年,是时候把技术债务管理提上日程了

禅道项目管理

效率 产品 创新 技术债

MySQL索引原理,一篇从头到尾讲清楚

数据库 架构

第五周作业-流程图及时序图

Au revoir

iOS开发前景

ios

MT马特量化机器人软件开发|MT马特量化机器人APP系统开发

系统开发

狂补计算机基础知识,让我上了瘾

沉默王二

计算机基础 计算机

Kafka 是怎么存储的?为什么速度那么快?

码农架构

Java kafka 架构

大数据时代

Mr.cool

细节完美炸裂!GtiHub上点赞已破百万的并发编程四套全彩手册

Java架构追梦

Java 阿里巴巴 架构 面试 并发

中小公司开展NPS的好处

一周信创舆情观察(2.8~2.21)

统小信uos

泄露900万客户数据,英国易捷航空面临1586亿元索赔_安全_万佳_InfoQ精选文章