Branche - geschrieben von cp am Dienstag, Mai 19, 2020 16:53 - noch keine Kommentare
Hacker-Angriff auf Easyjet
Vermutlich keine hohen Strafen trotz 9 Millionen betroffener Kundendaten
[datensicherheit.de, 19.05.2020] Die britische Fluglinie EasyJet ist Opfer eines Cyberangriffs geworden. Betroffen sind angeblich E-Mail-Adressen und Reisedaten von rund neun Millionen Kunden. Außerdem fielen den Angreifern mehr als 2.000 Kreditkartendaten in die Hände.
Andreas Müller, Director DACH bei Vectra AI kommentiert den jüngsten Cyberangriff auf ein wichtiges europäisches Unternehmen:
„Der Transportbereich als Teil einer kritischen nationalen Infrastruktur ist ein verlockendes Ziel für nationalstaatliche Hacker und Cyberkriminelle. Während EasyJet diesen Angriff als „aus einer hoch entwickelten Quelle“ stammend charakterisiert, müssen wir noch Details abwarten, um die Raffinesse oder die Identifikation von Angreifern zu bestätigen.
Es kann durchaus vorkommen, dass hier wie beim vergangenen Angriff auf British Airways, eine Webanwendung kompromittiert wurde, mit der unbefugter Zugriff erlangt wurde.
Da auf 9 Millionen Kundendaten zugegriffen wurde, handelt es sich um einen erheblichen Verstoß. Selbst wenn EasyJet vom ICO als maßgeblich rechenschaftspflichtig eingestuft würde, bezweifle ich, dass es großen Appetit auf eine hohe Geldstrafe im Rahmen der DSGVO geben würde, da die Branche bereits auf den Knien liegt und einige Fluggesellschaften kurz vor dem Zusammenbruch stehen.“
Weitere Informationen zum Thema:
cnn.com
EasyJet hackers stole data on 9 million customers and thousands of credit card numbers
datensicherheit.de, 17.05.2020
Untersuchung der ISACA – Unsichere Sicherheitsexperten
datensicherheit.de, 15.05.2020
Internationaler Cyberangriff auf Supercomputer
Aktuelles, Experten - Mai 11, 2024 11:26 - noch keine Kommentare
Biometrische Überwachung: DAV kritisiert geplante Gesichtserkennung
weitere Beiträge in Experten
- Nationale Zuständigkeiten für die KI-Verordnung: Datenschutzkonferenz fordert Aufsicht aus einer Hand
- DSK-Orientierungshilfe für Unternehmen und Behörden zum datenschutzkonformen KI-Einsatz
- eco-Stellungnahme zum Verschlüsselungsverbot – praktisch nicht umsetzbar und Verstoß gegen Grundrechte
- Schleswig-Holstein: Datenschutzbericht 2023 vorgestellt
- Bundesdatenschutzgesetz: DSK-Stellungnahme zum Gesetzentwurf zur Änderung veröffentlicht
Aktuelles, Branche - Mai 14, 2024 16:51 - noch keine Kommentare
NIS-2-Anforderungen: Konkrete Bedeutung der verschärften EU-Richtlinie
weitere Beiträge in Branche
- E-Mail-Sicherheit: PSW GROUP rät, mit Zertifikaten die Kommunikation zu verschlüsseln
- Passkeys statt Passwörter – Passwörter nicht mehr zweckmäßig
- Blinder Fleck der Cybersecurity: Software-Lieferketten als Einfallstor
- NIS-2 sollte als Chance für starke Cyber-Sicherheit angenommen werden
- Section 702 in den USA: Überwachung bekommt Vorrang vor Datenschutz
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren