美国航空公司在上周五向客户发出通告,告知他们在七月时发现公司部分员工的电子邮件账户遭到攻击。这次事件可能导致客户和员工的个人信息被暴露和访问。
在信函中,美国航空表示,在发现此次事件后,公司立即保护了受影响的电子邮件账户,并聘请第三方网络安全取证公司来分析事件的性质。
根据初步调查,可能被威胁者访问的个人信息包括客户和员工的姓名、出生日期、邮寄地址、电话号码、电子邮件地址、驾照号码、护照号码以及某些医疗信息。
tk加速器美国航空公司坚称,至今没有证据表明任何个人信息被威胁者滥用。公司还为客户提供了两年免费的Experian身份保护服务,以帮助客户应对身份问题。
尽管此次美国航空的泄露事件中似乎没有信用卡信息被包含,但根据Vulcan Cyber公司的高级技术工程师Mike Parkin的说法,泄露信息仍然对身份盗贼非常有用。他指出,姓名、地址、驾照和护照信息对试图冒充他人的恶意行为者而言都是“金矿”。
Parkin表示:“很高兴看到美国航空积极联系受影响的客户并提供支持。这样的泄露事件显示用户仍然是主要的攻击面。虽然技术利用攻击的趋势有所增加,应用程序或操作系统漏洞依然是目标,但用户仍然是网络攻击者的首选目标。组织花了很多时间和精力试图将用户从攻击面转变为安全防护的一部分,这应该是所有人的目标。但这并不容易。对大多数人来说,完成工作是首要任务,网络安全往往被视为次要优先事项。”

Cyren的全球销售工程总监Pete Starr补充说,网络钓鱼仍然是企业和个人亟待解决的网络安全问题。他表示,美国航空此案例是网络犯罪分子利用成功的凭证采集活动发起更具破坏性攻击的又一例证。
Starr提到:“这样的攻击进一步证明了基于预防的电子邮件安全方法和传统用户安全培训都失败了。企业需要额外的技术和流程层次,持续主动探索针对性电子邮件攻击,如网络钓鱼和商业电子邮件妨碍,一旦确认威胁,快速自动消除。安全培训必须进化,以便能够实时应用于真实攻击。”
11-13
西门子、施耐德电气修复的多个漏洞 媒体
西门子与施耐德电气修复安全漏洞关键要点西门子和施耐德电气共修复了59个安全漏洞。西门子发布了19个安全公告,涉及46个安全漏洞,其中2个为严重漏洞。施耐德电气则详细介绍了13个漏洞,其中一个为高危的命...
11-13
美国航空公司通知客户员工邮箱遭到泄露 媒体
美国航空员工电子邮件泄露事件关键要点美国航空发现部分员工的电子邮件账户被攻击,客户和员工的个人信息可能受到影响。公司为受影响客户提供了两年免费的身份保护服务。尽管没有证据显示个人信息被滥用,但泄露的信...
11-13
经过验证的 Twitter 用户成为新的网络钓鱼活动的目标 媒体
Twitter 用户正面临新的网络钓鱼攻击关键要点新的网络钓鱼活动主要针对已验证的 Twitter 用户。针对用户的紧迫感被利用,促使他们输入账目信息以避免被暂停。攻击者利用被黑网站和博客服务器发送钓...
11-13
洛杉矶学区尽管遭受勒索软件攻击仍将保持开放 媒体
洛杉矶学区遭遇勒索软件攻击关键要点洛杉矶联合学区LAUSD确认其IT网络遭遇勒索软件攻击。攻击发生在劳动节假期,导致电子邮件和软件系统的访问受到影响,但未波及员工医疗或薪资记录。学区决定保持学校开放,...