Os dados de 80.000 passageiros da Transavia foram violados em um ataque cibernético

Transavia Data Breach

Se você pensar nos procedimentos que você segue quando organiza atividades comuns, como viagens aéreas, pode perceber subitamente quantas vezes você precisa entregar seus dados e quão pouco sabe sobre o que acontece com eles. Mesmo se você preferir reservar passagens pessoalmente e pagá-las em dinheiro, ainda precisa fornecer à companhia aérea suas informações pessoais. O funcionário do outro lado da mesa entra em algum lugar e, na maioria dos casos, você não recebe absolutamente nenhuma informação sobre para onde vai e como é armazenada. Infelizmente, como agora cerca de 80 mil clientes da Transavia podem testemunhar, se você ouve sobre como seus dados são processados, geralmente é porque foram colocados em risco.

Os hackers acessaram os dados pessoais e de voo de milhares de clientes da Transavia

Na segunda-feira, a Transavia, uma companhia aérea holandesa de baixo custo, admitiu ter sofrido uma violação de dados. A notificação foi enviada a todos os 80 mil passageiros afetados e, embora não tenha dito quando o ataque ocorreu, divulgou que tipo de informação estava envolvida. Os hackers conseguiram identificar nomes, datas de nascimento, números de reservas, dados de voos e requisitos especiais. A companhia aérea foi rápida em apontar que os criminosos não acessavam detalhes de cartão de crédito, passaportes, informações pessoais, endereços físicos e de e-mail ou números de telefone.

A Transavia aparentemente terminou sua investigação e "não tem motivos para acreditar" que alguma das informações potencialmente comprometidas tenha sido abusada até agora. De acordo com a notificação, armado apenas com seu nome, data de nascimento e dados de voo, os criminosos não podem causar muitos danos de qualquer maneira.

Embora sustentemos que as vítimas seriam os juízes disso, diremos que isso está longe de ser a pior violação de dados já relatada. O número de indivíduos afetados não é tão grande e as informações potencialmente roubadas não são particularmente sensíveis. Mas há muito mais do que isso.

A Transavia manteve as informações pessoais dos passageiros na caixa de entrada de um funcionário por quase cinco anos

A notificação de violação de dados é acompanhada de algumas perguntas frequentes, que nos dão uma idéia relativamente clara do que aconteceu exatamente. Aparentemente, os hackers obtiveram acesso "indesejado" à caixa de correio de um dos funcionários da Transavia e lá encontraram um "arquivo com dados pessoais".

Dentro do arquivo, os bandidos viram os detalhes da maioria das pessoas que voaram com a Transavia entre 21 e 31 de janeiro de 2015. Por motivos que ainda não estão claros, os passageiros que viajaram para o Egito, Lapônia e Ilhas Canárias durante o referido período não foram afetados. Esses detalhes são preocupantes não apenas para as pessoas que tiveram seus dados acessados, mas também para quem já viajou com um avião comercial.

A Transavia não disse como os criminosos conseguiram entrar na caixa de correio dos funcionários, mas o fato de que esse era o ponto inicial de comprometimento sugere que a vítima usou uma senha fraca ou foi alvo de um ataque de phishing. Isso quase certamente significa que a conta de email não foi protegida com autenticação de dois fatores.

Ninguém está imune a ataques cibernéticos, mas você já pode ver alguns problemas de segurança. O pior de tudo, no entanto, é o fato de que os dados foram armazenados na caixa de entrada de uma conta de email. E foi armazenado lá por mais de cinco anos.

A Transavia cometeu claramente alguns erros horríveis no manuseio das informações pessoais das pessoas. Isso não significa necessariamente que outras companhias aéreas são igualmente negligentes, mas seria difícil encontrar evidências conclusivas de que não são, especialmente à luz dos recentes incidentes de segurança cibernética envolvendo empresas que trabalham no mesmo setor.

É improvável que a violação de dados da Transavia tenha um efeito particularmente adverso sobre as pessoas que tiveram seus detalhes comprometidos, mas esperamos que sirva como um lembrete do pouco conhecimento sobre as empresas encarregadas de proteger nossas informações. Infelizmente, hoje em dia, há pouco que você pode fazer sobre isso.

February 27, 2020
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.