写点什么

泄露 900 万客户数据,英国易捷航空面临 1586 亿元索赔

  • 2020-05-27
  • 本文字数:1727 字

    阅读完需:约 6 分钟

泄露900万客户数据,英国易捷航空面临1586亿元索赔


因发生 900 万客户数据泄露一事,英国易捷航空正面临一场天价集体诉讼案。而新型冠状病毒肺炎继续肆虐全球,重创航空业,这让易捷航空处境愈加艰难。

泄露 900 万客户数据,面临千亿诉讼案

5 月 19 日,英国易捷航空(easyJet )宣布,公司遭遇一起网络攻击,导致近 900 万客户个人信息泄露,其中包括 2208 名客户的信用卡详细信息。


据悉,攻击者设法访问了相关的财务信息、电子邮件地址和旅行详细信息。


易捷航空已经开始将泄露事件通知所有受影响的客户,并建议他们“格外警惕,特别是当他们收到未经请求的通信”。


同时,这家公司还将此事上报英国国家网络安全中心(NCSC)和英国资讯专员办公室(ICO)。作为数据监管机构,如果调查发现公司在数据保护和安全上没有采取严格措施,英国资讯专员办公室(ICO)有权力以 GDPR 为法律依据施以重罚。


目前,律师事务所 PGMBM 已经代表受影响的客户在伦敦高等法院提起集体诉讼,易捷航空负有 180 亿英镑(折合成人民币大约为 1586 亿元)的潜在赔偿责任,或者给予每名受影响的客户最多 2000 英镑赔偿。


据了解,易捷航空数据泄露一事发生于 2020 年 1 月,虽然这家公司此时已经通知英国资讯专员办公室(ICO),但是直到四个月后才通知客户。


律师事务所 PGMBM 表示,“泄露的敏感个人数据包括全名、电子邮件地址、旅行数据(包括出发日期、到达日期和预定日期)。尤其是,对个人旅行方式的详细曝光可能会引发更高的安全风险和严重的隐私侵犯。”



这起集体诉讼案中,如果个人信息在安全事件中受影响,客户可以依据 GDPR 条例享有索取赔偿金的权利。


PGMBM 管理合伙人 Tom Goodhead 称这起“重大的”数据泄露给易捷航空的客户造成严重影响。


在巨额索赔之外,易捷航空正遭受疫情的严重冲击——飞机停飞、航班被砍、上座率持续走低…


从全球来看,情况也不容乐观。2 月 21 日,国际航空运输协会(IATA)对新冠肺炎疫情的初步评估显示,疫情将导致全球航空业总损失达到 293 亿美元,旅客需求量减少 4.7%。不到半个月后,国际航协大幅上调预测数字,预计 2020 年全球航空客运将损失 630 亿至 1130 亿美元,具体损失的规模将取决于新冠肺炎疫情的蔓延程度。


对这家公司而言,此次数据泄露的赔偿或罚款或许会成为压死它的最后一根稻草。

盘点近些年的航空数据泄露事件

一直以来,航空业的数据泄露并不为人所注意,而近年来,由于“不设防”、存在管理漏洞或系统漏洞等原因,航空业已经成为数据泄露的重灾区。

日本航空公司数据泄露

2014 年,日本航空公司 (JAL) 内部 20 台电脑遭到恶意软件袭击,开始主动向外部发送数据信息,其中 5 台电脑向顾客管理系统下达了调取数据的指令,并向其它电脑发送顾客信息,还有 3 台电脑将信息发送到了外部服务器。


此事导致 4131 名顾客个人信息泄露。泄露的数据包括会员号、会员办理时间、姓名、出生日期、性别、联系方式及其工作地相关信息等。

马印航空公司数据泄露

2019 年,卡巴斯基实验室披露马印航空及泰国狮航约 3000 万乘客的资料被上传存储在开放的亚马逊云服务中,同时有部分数据已经在暗网售卖。泄露的数据包括护照信息、住址和电话号码等,但付款信息并未遭到牵连。马印航空证实了数据泄露的消息。

英国航空公司数据泄露

2018 年 9 月,英国航空发生数据泄露事件,波及近 50 万顾客。2019 年,ICO 宣布,将对英国航空公司的 2018 年客户数据遭泄露事件开出 1.83 亿英镑罚单。

国泰航空数据泄露

2020 年 3 月 4 日,英国资讯专员办公室(ICO)发布公告称,因国泰航空未能有效保护客户个人信息安全,导致全球约 940 万客户的个人详细信息泄露,所以对国泰航空罚款 50 万英镑(约 451 万人民币)。据悉,泄露的个人信息包括姓名、护照资料、出生日期、电话号码、地址及旅行记录。

航空公司为何频频受到黑客“光顾”?

近年来,随着个人数据的价值越来越大,数据泄露频繁发生,一些用户数据的“洼地”成为网络攻击的主要目标,比如航空公司。


一方面,大型的航空公司航线遍布全球,连接着全球各地的机场、航站楼,承载着巨大的客户数量,因此航空公司能积累大量的数据。另一方面,乘坐飞机出行的客户,一般是高价值的商务类旅客,其个人数据价值更高。因此,航空公司往往日渐受到黑客的青睐,黑客窃取数据后,一般将数据转卖或在暗网交易,最后获取巨大利益。


2020-05-27 15:091836
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 377.9 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

Spring Boot+Vite+Vue3二手商城

路北路陈

6 月 优质更文活动

SpringMVC框架适配模块及实现原理

互联网架构师小马

字节算法中了80%!靠着这份GitHub上的算法小抄,成功斩获Offer

互联网架构师小马

Java 数据结构 算法 LeetCode

GitHub热榜,亿级流量并发手册彻底揭开阿里高流量的秘密

互联网架构师小马

安全问题我们需要重视,立刻升级fastjson2

源字节1号

开源 软件开发 后端开发 小程序开发

插件化工程R文件瘦身技术方案 | 京东云技术团队

京东科技开发者

企业号 6 月 PK 榜 R文件 文件瘦身 插件化工程

Dubbo负载均衡策略之 一致性哈希 | 京东云技术团队

京东科技开发者

dubbo 哈希算法 数据倾斜 企业号 6 月 PK 榜

瓴羊Quick BI:数据大屏的智能解决方案

流量猫猫头

OpenFeign框架适配模块及实现原理

互联网架构师小马

一次性吃透基于Spring Cloud动态配置实现动态数据源

互联网架构师小马

逐鹿AI+、论道沪上,华为云企业快成长AI+大数据技术创新论坛在上海举行

说山水

AI 大战高考作文!实测 ChatGPT、文心一言、通义千问等 8 款“神器”

博文视点Broadview

Dubbo框架适配模块及实现原理

互联网架构师小马

Bettertouchtool for Mac:触控板增强工具

背包客

macos Mac 软件 BetterTouchTool教程 Mac触控板增强 Bettertouchtool

GitHub标星159K的Java学习手册,太香了!

互联网架构师小马

Java

领域建模之数据模型设计方法论 | 京东云技术团队

京东科技开发者

数据模型 建模 业务模型 企业号 6 月 PK 榜

注解切面适配模块及实现原理

互联网架构师小马

Wallys DR9074 4x4 Wlan module work on X86 device/DR9074 应用在X86。

Cindy-wallys

QCN9074 QCN9024

瓴羊Quick BI:商业智能工具的新标杆

巷子

2023 可信数据库发展大会:近百位行业大咖将出席演讲

KaiwuDB

KaiwuDB TDBC 2023可信数据库发展大会

微服务高并发:动态配置的实现原理搞懂了

互联网架构师小马

豫园股份×奇点云:集团统一战略的数据平台这样炼成

科技热闻

百度沈抖:大模型 产业智能化时代的新引擎

飞桨PaddlePaddle

百度 算法

深度学习应用篇-推荐系统[11]:推荐系统的组成、场景转化指标(pv点击率,uv点击率,曝光点击率)、用户数据指标等评价指标详解

汀丶人工智能

人工智能 深度学习 推荐系统 搜索推荐 6 月 优质更文活动

DR6018 Routerboard: Unleashing Long-Distance Transfer Capabilities up 23Km!

Cindy-wallys

IPQ6010 ipq6018

Junit执行器Runner探索之旅 | 京东云技术团队

京东科技开发者

单元测试 JUnit runner 源码解读 企业号 6 月 PK 榜

为世界第一大癌症高效研发首创新药,AI大模型助力药物研发叩开未来之门

飞桨PaddlePaddle

人工智能 paddle 飞桨

啥?PCB拼版对SMT组装有影响!

华秋PCB

PCB SMT PCB设计 PCB拼版 贴片

TiDB x Catalyst丨秒级洞悉数据价值,TiDB 帮助“客户成功 SaaS 厂商”提升用户体验

PingCAP

数据库 分布式 TiDB

Wallys launches high-performance Tri-Band solutions/ipq4019+qca9882.

Cindy-wallys

IPQ4019 QCA9882 ipq4029

深度学习应用篇-推荐系统[12]:经典模型-DeepFM模型、DSSM模型召回排序策略以及和其他模型对比

汀丶人工智能

人工智能 深度学习 推荐系统 搜索算法 6 月 优质更文活动

泄露900万客户数据,英国易捷航空面临1586亿元索赔_安全_万佳_InfoQ精选文章