Киберпреступная группа Everest утверждает, что взломала flydubai и украла тысячи файлов, содержащих информацию, связанную с пилотами, сотрудниками и авиационными операциями авиакомпании.

 

 

Злоумышленники утверждают, что получили примерно 4,36 ГБ информации, состоящей из более чем 16 500 файлов. Предполагаемые материалы включают документы по эксплуатации полётов, информацию о подготовке экипажа и личные записи.

Некоторые из файлов, как утверждается, содержат сведения о пилотах, включая обучение и трудоустройство. Everest также утверждает, что среди украденных материалов был включен собственный исходный код программного обеспечения Boeing.

Однако масштаб и достоверность предполагаемой утечки не были независимо подтверждены. В настоящее время нет публичного подтверждения flydubai того, что Everest успешно взломал его системы или что вся информация, описанная группой, была украдена.

Также неясно, как злоумышленники якобы получили доступ. Ни одна уязвимость, скомпрометированный аккаунт, сторонний сервис или другая начальная точка входа публично не была выявлена.

Ранее Everest использовала украденные корпоративные данные как рычаг давления против организаций, публикуя образцы или угрожая более широкими релизами, если требования не будут выполнены. Однако, как и в случае с другими группами вымогательства, заявления, опубликованные злоумышленниками, не могут автоматически рассматриваться как доказательство утечки.

Если файлы flydubai подлинны, информация, касающаяся пилотов и авиакомпаний, может создать дополнительные риски, выходящие за рамки непосредственного раскрытия данных сотрудников. Такие материалы могут быть использованы для целенаправленного фишинга и попыток имитации.

На данный момент инцидент остаётся неподтверждённым киберпреступным претензией. Ни предполагаемая кража данных объемом 4,36 ГБ, ни содержимое файлов не должны считаться подтверждёнными, пока flydubai следователи или независимые исследователи не предоставят дополнительные доказательства.

Добавить комментарий