Branche - geschrieben von cp am Mittwoch, Mai 20, 2020 18:34 - noch keine Kommentare
Easyjet-Hack: Erkenntnisse für Unternehmen
Ein Kommentar von Jürgen Venhorst, Country Manager DACH bei Netwrix
[datensicherheit.de, 20.05.2020] Seit Anfang dieser Woche ist bekannt, dass bei der britischen Fluggesellschaft EasyJet E-Mail-Adressen und Reisedaten von circa neun Millionen Kunden entwendet wurden. Darüber hinaus gelangten die Angreifer an mehr als 2000 Kreditkartendaten.
Schadensersatzforderungen und Klagen erwartet
Für betroffene Kunden ist der Vorfall mindestens besorgniserregend und sollte zur Folge haben, dass sie ihre Kreditkartenabrechnungen in nächster Zeit genauer unter die Lupe nehmen. Die Fluggesellschaft sieht sich aufgrund dieses Datenlecks nicht nur einem großen reputativen Schaden ausgesetzt, auch dürfte es Schadensersatzforderungen und Klagen mit sich ziehen. Verstöße gegen Datenschutzverordnungen werden mit Strafen belegt, deren Höhe mitunter geschäftsgefährdend sein kann. Besonders im Zuge der aktuellen Krise und dem mit ihr einhergehenden Rückgang an Reisenden, dürften Strafzahlungen die schwächelnde Branche noch stärker treffen.
Nicht nur Fluggesellschaften, auch andere Unternehmen sollten diesen Vorfall deshalb zum Anlass nehmen, um ihre Datensicherheit auf eventuelle Schwachstellen hin zu überprüfen.
Eine mögliche Lösung zur Datenklassifizierung kann helfen
Organisationen, die nicht definieren können, über welche Daten sie verfügen, wo sie sich befinden, wer Zugang zu den Daten hat und was sie damit tun, erhöhen ihr Risikoniveau und gefährden ihre Rückkehr zu den Geschäftsplänen nach COVID-19. Kriminelle werden auch in Zukunft versuchen an wertvolle (Kunden-)Daten zu gelangen. Eine Lösung zur Datenklassifizierung etwa kann helfen, besonders wertvolle Daten im Netzwerk aufzuspüren, um sie dann im zweiten Schritt besser abzusichern. Die Frage, wo welche Daten gespeichert sind und wer auf sie zugreifen darf, muss für Organisationen von zentraler Bedeutung sein.
Jürgen Venhorst, Country Manager DACH bei Netwrix zum Thema: „Obwohl es unmöglich ist, hundertprozentige Sicherheit zu haben, scheint es klar, dass EasyJet keine angemessene Kontrolle über die Daten von Kunden hatte und dadurch das Vertrauen jener verlieren könnte. Da die Reisebranche der COVID-19-Krise standhält, müssen die Fluggesellschaften unbedingt das Vertrauen treuer Kunden und neuer potenzieller Reisender aufrechterhalten, zumal die Kommunikation mit Kunden nach wie vor ausschließlich virtuell erfolgt. Obwohl die Fluggesellschaften derzeit deutlich unter ihrer Flugkapazität liegen und die meisten Flugzeuge am Boden bleiben, muss die Sicherheit für die Reisebranche weiterhin an erster Stelle stehen.“
Weitere Informationen zum Thema:
cnn.com
EasyJet hackers stole data on 9 million customers and thousands of credit card numbers
datensicherheit.de, 19.05.2020
Hacker-Angriff auf Easyjet
Aktuelles, Experten - Dez. 13, 2025 0:14 - noch keine Kommentare
„Berna“: KI-Voicebot ermöglicht Schadenmeldungen ohne stressige Wartezeiten
weitere Beiträge in Experten
- Digitaler Omnibus im Kontext Künstlicher Intelligenz gefährdet Verbraucherrechte
- Omnibus-I-Einigung: Erleichterungen für den EU-Mittelstand erhofft
- 23. Auflage der IT-Defense vom 4. bis 6. Februar 2026 in Würzburg
- Dokumente zur Erbrechtsfragen: Auch eine Quittung kann ein Testament beinhalten
- Frankfurt/Main: Wirtschaftswachstum gründet sich auf Rechenzentren – doch neue IW-Studie benennt Hürden für Betreiber
Aktuelles, Branche - Dez. 13, 2025 0:29 - noch keine Kommentare
KnowBe4 Threat Labs meldet Entdeckung einer hochentwickelten mehrstufigen Phishing-Kampagne
weitere Beiträge in Branche
- NIS-2 offiziell in Kraft: Proliance-Handlungsempfehlungen für Unternehmen
- 23. Auflage der IT-Defense vom 4. bis 6. Februar 2026 in Würzburg
- Im Cyberspace werden Outsider zu heimlichen Insidern: Jeder Cyberangriff prinzipiell eine Innentäter-Bedrohung
- NIS-2: Vielen Unternehmen fehlt es an Kapazitäten zur Umsetzung und zum Nachweis
- Albiriox-MaaS attackiert Hunderte Finanz- und Krypto-Apps auf Android
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“




Kommentieren