Содержание |
История
2025
Хакерский взлом клиентской базы компании
В конце сентября 2025 года вторая по величине авиакомпания Канады WestJet сообщила о том, что злоумышленники, атаковавшие ее ИТ-инфраструктур, похитили персональную информацию примерно 1,2 млн пассажиров. В распоряжении киберпреступников, в частности, оказались паспортные данные, контактные сведения и пр.
Киберинцидент, о котором идет речь, произошел в июне 2025-го. Тогда сообщалось, что хакерское вторжение спровоцировало сбои в работе внутренних информационных систем и приложения WestJet. Авиаперевозчик немедленно предпринял меры по локализации инцидента и защите ИТ-инфраструктуры, однако предотвратить утечку конфиденциальных данных не удалось.
Отмечается, что у участников бонусных программ компании была украдена информация об их аккаунтах (кроме паролей), баллах и пр. WestJet предупреждает, что похищенные сведения могут использоваться при организации различных мошеннических схем, в том числе нацеленных на кражу денег. При этом авиакомпания подчеркивает, что получить доступ к номерам кредитных или дебетовых карт клиентов, CVV-кодам и срокам действия злоумышленникам не удалось.
| | Мы привлекли внутренних и внешних экспертов для проведения технического и криминалистического расследования. Мы прилагаем все усилия для обеспечения безопасности нашей работы и защиты конфиденциальных данных и личной информации как пассажиров, так и сотрудников, и приносим извинения всем клиентам за любые перебои в доступе к услугам WestJet, — говорится в заявлении авиаперевозчика. | |
В расследовании атаки задействованы специалисты ФБР, Канадского центра кибербезопасности и других структур. Анализ показал, что во время взлома преступники применили изощренную тактику. В связи с инцидентом WestJet усиливает протоколы кибербезопасности.[1]
Кибератака, нарушившая работу авиакомпании
В середине июня 2025 года вторая по величине авиакомпания Канады WestJet сообщила о хакерской атаке на свою ИТ-инфраструктуру. В результате кибервторжения была нарушена работа внутренних систем и мобильного приложения авиаперевозчика.
В официальном уведомлении говорится, что из-за атаки некоторые пользователи лишились доступа к сервисам авиакомпании. WestJet активировала внутренние протоколы безопасности, а также уведомила об инциденте правоохранительные органы и Министерство транспорта Канады. Специалисты занимаются расследованием случившегося и минимизацией возможных последствий.
| | Мы прилагаем все усилия для обеспечения безопасности работы и защиты конфиденциальных данных и личной информации как клиентов, так и сотрудников. Приносим извинения за любые перебои в доступе к сервисам WestJet. Защита важных данных имеет для нас первостепенное значение, — отмечается в уведомлении. | |
Представитель WestJet сообщил ресурсу NBC News, что компания впервые обнаружила признаки взлома 13 июня 2025 года, сразу после чего предприняла необходимые меры безопасности. По состоянию на конец указанного месяца авиаперевозчик достиг «значительного прогресса» в решении проблемы. О том, была ли похищена в результате вторжения какая-либо конфиденциальная информация, не уточняется. Не ясно также и то, связаны ли сбои в работе WestJet с внедрением программы-вымогателя или вредоносного ПО другого типа. Пресс-секретарь компании Джош Йетс (Josh Yeats) заявил, что расследование инцидента продолжается совместно с правоохранительными органами. На сайте WestJet также говорится, что к установлению причин случившегося привлечены «сторонние эксперты мирового класса» по кибербезопасности и специалисты-криминалисты.[2]

