
NOWYMożesz teraz słuchać artykułów z wiadomościami Fox!
Air France i KLM ostrzegają klientów przed nowym naruszeniem danych, które uderzają w platformę obsługi klienta. Hakerzy uzyskali dostęp do danych osobowych, w tym nazwisk, e -maili, numerów telefonów, informacji o programie lojalnościowym i najnowszych transakcji. Chociaż żadne szczegóły finansowe nie zostały skradzione, eksperci ostrzegają, że informacje te są nadal kopalnią złota dla cyberprzestępców.
Linie lotnicze twierdzą, że szybko zachowywali się, aby odciąć dostęp napastników. Podkreślili również, że ich wewnętrzne sieci pozostają bezpieczne.
„Air France i KLM wykryły niezwykłą aktywność na zewnętrznej platformie, której używamy do obsługi klienta”, powiedziały firmy we wspólnym oświadczeniu. „Ta aktywność doprowadziła do nieautoryzowanego dostępu do danych klientów. Nasz Zespoły bezpieczeństwa ITwraz z odpowiednią stroną zewnętrzną podjęła natychmiastowe działania, aby ją zatrzymać. Wprowadziliśmy również środki, aby zapobiec ponownemu powtórzeniu się. Nie dotyczy to wewnętrznych systemów powietrza i KLM ”.
Władze we Francji i Holandii zostały powiadomione. Tymczasem dotkniętymi klientami mówi się, aby pozostali czujni.
„Klienci, których dane mogły być dostępne, są obecnie informowani” – dodał linie lotnicze. „Radzimy im, aby byli bardzo czujni w przypadku podejrzanych e -maili lub połączeń telefonicznych”.
Notoryczna grupa hakerów ustawia zabytki w branży lotniczej w alarmującym zagrożeniu bezpieczeństwa
Zarejestruj się w moim bezpłatnym raporcie CyberGuy
Zdobądź moje najlepsze wskazówki techniczne, pilne powiadomienia bezpieczeństwa i ekskluzywne oferty dostarczane bezpośrednio do Twojej skrzynki odbiorczej. Ponadto uzyskasz natychmiastowy dostęp do mojego Ultimate Scam Survival Guide – bezpłatnie, kiedy dołączysz do mojego Cyberguy.com/newsletter
Air France Airliner (Kurt „CyberGuy” Knutsson)
Większy trend cyberprzestępczości
Ten atak jest częścią szersza fala kradzieży danych powiązane z grupą Shinyhunters. W ostatnich miesiącach ukierunkowali systemy obsługi klienta Salesforce wykorzystywane przez główne globalne marki. Znane ofiary to Adidas, Qantas, Louis Vuitton, a nawet Google.
Ricardo Amper, CEO Incode Technologies, globalny lider weryfikacji tożsamości i zapobieganie oszustwom zasilanym AI, nazywa to niebezpieczną zmianą.
„Ten sygnał hakerzy, tacy jak ShinyHunters, ewoluujący od brutalnej siły hacki do inżynierii społecznej, kierując platformami stron trzecich, na których ludzie są słabym ogniwem. Nie tylko kradną dane; używają generatywnej sztucznej inteligencji, aby stworzyć przekonujące podszycie się podsumowania. To wyścig zbrojenia AI”.
KLM Airlliner (Kurt „CyberGuy” Knutsson)
Co to jest sztuczna inteligencja (AI)?
Jak hakerzy to zdążyli
Atakujący używają teraz zaawansowanych narzędzi AI, które czynią podszywanie się zarówno w sposób szybki, jak i niedrogi. Narzędzia te pozwalają im przekonujące naśladowanie prawdziwych ludzi.
„Atakerzy są dziś cyfrowymi artystami z bezprecedensowym zestawem narzędzi” – wyjaśnia Amper. „Dzięki sztucznej inteligencji mogą przekonująco podsycać prawdziwych ludzi używających sklonowanych głosów, wzorców mowy, a nawet realistycznych głębokich szaf wideo. Z zaledwie 10-20 sekundą czyjegoś głosu mogą utworzyć klon audio, który brzmi dokładnie tak, jak oni. Uzbrojeni w to, napastnicy nazywają przedstawicieli obsługi klienta, udającą kierownika, partnera lub klienta o wysokiej wartości i żądać zmian wrażliwych lub dostępu do danych.”
Te podszywanie się w AI-AI omijają „Czerwone flagi” że kiedyś zaalarmował pracowników.
„Najlepsze oskarżenia AI są prawie niemożliwe do wykrycia w czasie rzeczywistym” – mówi Amper. „Zatrzymuje się, niezręczne frazowanie, zły dźwięk, te prezenty znikają”.
Dlaczego platformy obsługi klienta są głównymi celami
Portale obsługi klienta trzymają bogactwo danych osobowych i często mają moc resetowania kont lub zastępowania ustawień bezpieczeństwa. Ta kombinacja czyni je szczególnie atrakcyjnymi dla hakerów.
„Platformy obsługi klienta są uważane za skarbnika, ponieważ przechowują szczegółowe dane osobowe, historie transakcji, a czasem mają możliwości zresetowania haseł lub zastępowania ustawień bezpieczeństwa”, zauważa Amper. „W przeciwieństwie do podstawowych systemów finansowych, wielu nie ma solidnych kontroli bezpieczeństwa, co czyni je dostępnymi dla atakujących uzbrojonych w częściowe informacje o użytkownikach”.
Co to dla ciebie znaczy
Naruszenie Air France-Klm pokazuje, jak szybko dostosowują się cyberprzestępcy. W przypadku podszywania się w AI można oszukać nawet doświadczonych przedstawicieli obsługi klienta. Najlepszą obroną jest zachowanie czujności, korzystanie z silniejszego uwierzytelniania i aktywne monitorowanie konta pod kątem dowolnej nietypowej działalności.
Kobieta rezerwująca linię lotniczą podróżą na swoim laptopie (Kurt „CyberGuy” Knutsson)
Co hakerzy robią z skradzionymi danymi
Gdy hakerzy uzyskają dostęp do tych danych, mogą szybko przekonwertować je w zysk.
„Zaczyna się, gdy atakujący używają skradzionych danych, takich jak numery programów lojalnościowych, ostatnie transakcje lub informacje o żądaniu serwisowym w celu podszywania się pod klientami w przyszłych interakcjach”, mówi Amper. „Punkty lojalnościowe i częste mile ulotne działają jako cyfrowa waluta, którą można zarabiać lub wymienić na nagrody. Te informacje są traktowane jako elementy układanki w celu zbudowania pełnych profili tożsamości”.
Te profile często pojawiają się na sprzedaż w ciemnej sieci. Przestępcy mogą również ponownie wykorzystać ich, aby włamali się na inne konta lub uruchomić wysoce ukierunkowane oszustwa.
Jak się chronić po naruszeniu
Amper ostrzega, że oszuści często poruszają się szybko po naruszeniu, wysyłając fałszywe alerty, które wydają się uzasadnione.
„Post-Breach, uważaj na przynęty phishingowe dostosowane do Ciebie, na przykład e-maile powołujące się na ostatni lot Air France, wzywając„ aktualizację bezpieczeństwa ”z podejrzanym linkiem. Oszustów rozwijają się pilnie”.
Jeśli otrzymałeś powiadomienie, a nawet podejrzewasz, że twoje dane były częścią tego naruszenia, wykonaj te kroki natychmiast:
1) Włącz mfa odporną na phishing
Używać Uwierzytelnianie oparte na aplikacjachw miarę możliwości klucze bezpieczeństwa lub biometrii. W przeciwieństwie do podstawowych kodów wiadomości tekstowych, metody te są znacznie trudniejsze do przechwytywania cyberprzestępców, nawet jeśli mają już niektóre dane osobowe z naruszenia.
2) Uważaj na dostosowane próby phishingowe i korzystaj z silnego oprogramowania antywirusowego
Oszuści mogą odwoływać się do prawdziwych lotów, sald programowych lojalnościowych lub najnowszych transakcji, aby nakłonić Cię do klikania złośliwych linków. Połącz swoją ostrożność z silnymi narzędziami przeciwwirusowymi, które mogą blokować niebezpieczne strony internetowe, próby phishingowe i złośliwe oprogramowanie, zanim będą miały szansę uruchomić. Najlepszym sposobem na ochronę od złośliwych linków, które instalują złośliwe oprogramowanie, potencjalnie dostęp do prywatnych informacji, jest zainstalowanie silnego oprogramowania antywirusowego na wszystkich urządzeniach. Ta ochrona może również ostrzec Cię o phishing e -maile i oszustwach ransomware, zapewniając bezpieczeństwo danych osobowych i zasobów cyfrowych.
Zdobądź moje typy dla najlepszych zwycięzców ochrony antywirusowej 2025 dla urządzeń Windows, Mac, Android i iOS na Cyberguy.com/lockupyourtech
3) ściśle monitoruj lojalność i rachunki finansowe
Częste mile ulotki A punkty lojalności są jak waluta cyfrowa. Można je skradzić, sprzedawać lub wymieniać na rzeczywiste towary. Regularnie sprawdzaj konta lotnicze, hotelowe i bankowe pod kątem niezwykłej aktywności.
Uzyskaj Fox Business On The Go, klikając tutaj
4) Używaj mocnych, unikalnych haseł
Nigdy nie używaj tego samego hasła na kontach. Jeśli hakerzy naruszają jedno konto, mogą wypróbować to samo hasło w innym miejscu w ataku „schowek poświadczenia”. Renomowany menedżer haseł może tworzyć i przechowywać złożone, unikalne loginy.
Sprawdź najlepszych menedżerów haseł o najlepszych ekspertach z 2025 r. Cyberguy.com/passwords
5) Zarejestruj się, aby uzyskać usługę ochrony kradzieży tożsamości
Biura kredytowe i wyspecjalizowane usługi mogą Cię ostrzec, jeśli Twoje informacje pojawią się w ciemnej sieci lub są powiązane z podejrzaną aktywnością. Firmy kradzieży tożsamości mogą monitorować dane osobowe, takie jak Twój numer ubezpieczenia społecznego (SSN), numer telefonu i adres e -mail i ostrzegać, jeśli jest sprzedawany w ciemnej sieci lub jest używany do otwarcia konta. Mogą również pomóc w zamrożeniu kont bankowych i kart kredytowych, aby zapobiec dalszemu nieautoryzowanemu użyciu przez przestępców.
Zobacz moje wskazówki i najlepsze wybory, jak chronić się przed kradzieżą tożsamości Cyberguy.com/identitytheft
6) Skorzystaj z usługi usuwania danych osobowych
Usługi usuwania danych osobowych może pomóc w wyszorowaniu danych osobowych z witryn brokera danych. Usunięcie tych rekordów utrudnia atakujących zebranie szczegółów, których potrzebują, aby podszywać się z ciebie. Chociaż żadna usługa nie może zagwarantować całkowitego usunięcia danych z Internetu, usługa usuwania danych jest naprawdę inteligentnym wyborem. Nie są tanie i nie jest twoją prywatnością. Usługi te wykonują dla Ciebie całą pracę, aktywnie monitorując i systematycznie usuwając dane osobowe z setek stron internetowych. To daje mi spokój i okazało się najskuteczniejszym sposobem wymazania danych osobowych z Internetu. Ograniczając dostępne informacje, zmniejszasz ryzyko oszustów, które odnieśli dane z naruszeń z informacjami, które mogą znaleźć w ciemnej sieci, utrudniając im celowanie w ciebie.
Sprawdź moje najlepsze typy dotyczące usług usuwania danych i uzyskaj bezpłatny skanowanie, aby dowiedzieć się, czy Twoje dane osobowe są już dostępne w Internecie, odwiedzając Cyberguy.com/delete
Zdobądź bezpłatny skan, aby dowiedzieć się, czy Twoje dane osobowe są już w sieci: Cyberguy.com/freescan
7) Cotygodniowe skanowanie raportów kredytowych
Przejrzyj swoje raporty od głównych biur kredytowych w sprawie podejrzanych kont lub zapytań, których nie zainicjowałeś.
Kliknij tutaj, aby uzyskać aplikację Fox News
Kluczowe wyniki Kurta
Twoje częste mile, adres e -mail i numer telefonu mogą nie wydawać się tak cenne jak karta kredytowa, ale w niewłaściwych rękach są klucze do odblokowania większej liczby życia osobistego. Chroń je jak gotówkę.
Co byś zrobił, gdyby oszust mógł nazwać twoją linię lotniczą i brzmi dokładnie tak jak ty? Daj nam znać, pisząc do nas o Cyberguy.com/contact
Zarejestruj się w moim bezpłatnym raporcie CyberGuy
Zdobądź moje najlepsze wskazówki techniczne, pilne powiadomienia bezpieczeństwa i ekskluzywne oferty dostarczane bezpośrednio do Twojej skrzynki odbiorczej. Ponadto uzyskasz natychmiastowy dostęp do mojego Ultimate Scam Survival Guide – bezpłatnie, kiedy dołączysz do mojego Cyberguy.com/newsletter
Copyright 2025 CyberGuy.com. Wszelkie prawa zastrzeżone.