イギリスの格安航空会社「easyJet」は2020年5月19日、同社が運用するシステムに対して外部からのサイバー攻撃が発生し、同社が保有する顧客900万人分の旅行データおよび2,208名分のクレジットカード情報について、流出の可能性が明らかになったと発表しました。
攻撃はセキュリティ上の脆弱性を「高度なソース」により利用する、航空会社に特化した大規模な標的型攻撃とのこと。同社は事案発覚後に通信を遮断する措置を講じましたが、被害可能性は否定できないとしています。
なお、現時点で、犯人について具体的なコメントを避けています。しかし、事件を報じる複数の関係筋は中国系のハッカー集団の関与を指摘しており、有力視されています。
パスポート情報の流出は無し
easyJetは記事発表時点で、パスポート情報の流出は否定しています。一方で、被害を受けた「旅行情報」として、名前やメールアドレス、出発空港と目的地、出発日など、フライトや休日の予約時に入力する詳細について流出した可能性があると説明。これに関連して、被害者らにはフィッシング詐欺などに注意するよう呼び掛けています。
また、クレジットカード情報についても流出可能性を認める旨の発表をしています。被害者らには既に通知を終えており、モニタリングなどのサポートを提供したとしています。
参照Cyber Security Incident/easyJet