【ArchSummit】如何通过AIOps推动可量化的业务价值增长和效率提升?>>> 了解详情
写点什么

泄露 900 万客户数据,英国易捷航空面临 1586 亿元索赔

  • 2020-05-27
  • 本文字数:1727 字

    阅读完需:约 6 分钟

泄露900万客户数据,英国易捷航空面临1586亿元索赔


因发生 900 万客户数据泄露一事,英国易捷航空正面临一场天价集体诉讼案。而新型冠状病毒肺炎继续肆虐全球,重创航空业,这让易捷航空处境愈加艰难。

泄露 900 万客户数据,面临千亿诉讼案

5 月 19 日,英国易捷航空(easyJet )宣布,公司遭遇一起网络攻击,导致近 900 万客户个人信息泄露,其中包括 2208 名客户的信用卡详细信息。


据悉,攻击者设法访问了相关的财务信息、电子邮件地址和旅行详细信息。


易捷航空已经开始将泄露事件通知所有受影响的客户,并建议他们“格外警惕,特别是当他们收到未经请求的通信”。


同时,这家公司还将此事上报英国国家网络安全中心(NCSC)和英国资讯专员办公室(ICO)。作为数据监管机构,如果调查发现公司在数据保护和安全上没有采取严格措施,英国资讯专员办公室(ICO)有权力以 GDPR 为法律依据施以重罚。


目前,律师事务所 PGMBM 已经代表受影响的客户在伦敦高等法院提起集体诉讼,易捷航空负有 180 亿英镑(折合成人民币大约为 1586 亿元)的潜在赔偿责任,或者给予每名受影响的客户最多 2000 英镑赔偿。


据了解,易捷航空数据泄露一事发生于 2020 年 1 月,虽然这家公司此时已经通知英国资讯专员办公室(ICO),但是直到四个月后才通知客户。


律师事务所 PGMBM 表示,“泄露的敏感个人数据包括全名、电子邮件地址、旅行数据(包括出发日期、到达日期和预定日期)。尤其是,对个人旅行方式的详细曝光可能会引发更高的安全风险和严重的隐私侵犯。”



这起集体诉讼案中,如果个人信息在安全事件中受影响,客户可以依据 GDPR 条例享有索取赔偿金的权利。


PGMBM 管理合伙人 Tom Goodhead 称这起“重大的”数据泄露给易捷航空的客户造成严重影响。


在巨额索赔之外,易捷航空正遭受疫情的严重冲击——飞机停飞、航班被砍、上座率持续走低…


从全球来看,情况也不容乐观。2 月 21 日,国际航空运输协会(IATA)对新冠肺炎疫情的初步评估显示,疫情将导致全球航空业总损失达到 293 亿美元,旅客需求量减少 4.7%。不到半个月后,国际航协大幅上调预测数字,预计 2020 年全球航空客运将损失 630 亿至 1130 亿美元,具体损失的规模将取决于新冠肺炎疫情的蔓延程度。


对这家公司而言,此次数据泄露的赔偿或罚款或许会成为压死它的最后一根稻草。

盘点近些年的航空数据泄露事件

一直以来,航空业的数据泄露并不为人所注意,而近年来,由于“不设防”、存在管理漏洞或系统漏洞等原因,航空业已经成为数据泄露的重灾区。

日本航空公司数据泄露

2014 年,日本航空公司 (JAL) 内部 20 台电脑遭到恶意软件袭击,开始主动向外部发送数据信息,其中 5 台电脑向顾客管理系统下达了调取数据的指令,并向其它电脑发送顾客信息,还有 3 台电脑将信息发送到了外部服务器。


此事导致 4131 名顾客个人信息泄露。泄露的数据包括会员号、会员办理时间、姓名、出生日期、性别、联系方式及其工作地相关信息等。

马印航空公司数据泄露

2019 年,卡巴斯基实验室披露马印航空及泰国狮航约 3000 万乘客的资料被上传存储在开放的亚马逊云服务中,同时有部分数据已经在暗网售卖。泄露的数据包括护照信息、住址和电话号码等,但付款信息并未遭到牵连。马印航空证实了数据泄露的消息。

英国航空公司数据泄露

2018 年 9 月,英国航空发生数据泄露事件,波及近 50 万顾客。2019 年,ICO 宣布,将对英国航空公司的 2018 年客户数据遭泄露事件开出 1.83 亿英镑罚单。

国泰航空数据泄露

2020 年 3 月 4 日,英国资讯专员办公室(ICO)发布公告称,因国泰航空未能有效保护客户个人信息安全,导致全球约 940 万客户的个人详细信息泄露,所以对国泰航空罚款 50 万英镑(约 451 万人民币)。据悉,泄露的个人信息包括姓名、护照资料、出生日期、电话号码、地址及旅行记录。

航空公司为何频频受到黑客“光顾”?

近年来,随着个人数据的价值越来越大,数据泄露频繁发生,一些用户数据的“洼地”成为网络攻击的主要目标,比如航空公司。


一方面,大型的航空公司航线遍布全球,连接着全球各地的机场、航站楼,承载着巨大的客户数量,因此航空公司能积累大量的数据。另一方面,乘坐飞机出行的客户,一般是高价值的商务类旅客,其个人数据价值更高。因此,航空公司往往日渐受到黑客的青睐,黑客窃取数据后,一般将数据转卖或在暗网交易,最后获取巨大利益。


2020-05-27 15:091428
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 336.3 次阅读, 收获喜欢 1795 次。

关注

评论

发布
暂无评论
发现更多内容

云手机提供私域流量变现方案

Ogcloud

私域运营 私域流量运营 云手机 海外云手机 跨境云手机

用three.js做一个3D汉诺塔游戏(下)

OpenTiny社区

前端 three.js

20余年运维实践经验总结!一本书掌握数字化运维方法

嘉为蓝鲸

运维 数字化转型 运维管理 IT 运维

抖音、小红书都在用的秒验一键登录验证方式,到底好在哪?

MobTech袤博科技

哪个好人,2024年还在做push攻略科普啊!

MobTech袤博科技

避免IT项目延误的终极指南:揭秘10大原因及解决方案

PingCode

项目管理 项目经理 IT项目管理

秒验资深玩家熬夜整理的15个常见问题,拿走不谢!

MobTech袤博科技

内部人士揭秘:千万不要关闭手机一键登录验证

MobTech袤博科技

K8s技术全景:架构、应用与优化

不在线第一只蜗牛

架构 Kubernetes 容器

开创加密资产新纪元:深度解析ERC-314协议

区块链软件开发推广运营

dapp开发 区块链开发 链游开发 NFT开发 公链开发

10分钟说清楚,秒验一键认证除了快,还有哪些优点?

MobTech袤博科技

为什么 80% 的码农都做不了架构师?

秃头小帅oi

聚道云连接器打通红圈CRM和金蝶云星辰,赋能环境科技公司数字化转型

聚道云软件连接器

案例分享

信息泄露漏洞的JS整改方案

秒验:让APP验证和登录远不只是便捷

MobTech袤博科技

海外云手机:跨境电商引流的利器

Ogcloud

云手机 海外云手机 云手机海外版 国外云手机 跨境云手机

上传应用程序到苹果应用商店的工具和要求

雪奈椰子

如何搭建企业级MQ消息集成平台

RestCloud

ipaas MQ消息

教你如何优雅做好项目管理?

这我可不懂

数仓调优实战:GUC参数调优

快乐非自愿限量之名

数仓 数仓架构

MySQL 主从 AUTO_INCREMENT 不一致问题分析

快乐非自愿限量之名

MySQL 数据库

3分钟教你最大化利用APP消息推送(Push)在运营中的优势

MobTech袤博科技

iOS 开发中上传 IPA 文件的方法(无需 Mac 电脑)

海外云手机助力出海电商引流获客

Ogcloud

云手机 海外云手机 云手机海外版 电商云手机 跨境云手机

2024年本机一键验证登录最强指南已出,请查收!

MobTech袤博科技

高维解码|Redis 收紧许可证!开源软件公司如何在云时代生存?

Zilliz

redis 开源 许可证 Zilliz 开源公司

体育赛事直播系统源码,用于搭建平台的价值与优势

软件开发-梦幻运营部

微服务架构下,如何通过弱依赖原则保障系统高可用?

京东零售技术

Java 架构 后端 企业号 4 月 PK 榜

都2024年了,你还不知道一键登录怎么选吗?

MobTech袤博科技

Kafka 线程模型痛点攻克: 提升分区写入 2 倍性能

AutoMQ

Apache 云计算 大数据 kafka

常用Java代码混淆工具介绍及比较

雪奈椰子

泄露900万客户数据,英国易捷航空面临1586亿元索赔_安全_万佳_InfoQ精选文章