EasyJet – datensicherheit.de Informationen zu Datensicherheit und Datenschutz https://www.datensicherheit.de Datensicherheit und Datenschutz im Überblick Wed, 20 May 2020 17:03:35 +0000 de-DE hourly 1 Easyjet-Hack: Erkenntnisse für Unternehmen https://www.datensicherheit.de/easyjet-hack-erkenntnisse-unternehmen https://www.datensicherheit.de/easyjet-hack-erkenntnisse-unternehmen#respond Wed, 20 May 2020 16:34:32 +0000 https://www.datensicherheit.de/?p=36378 Jürgen Venhorst, Country Manager der DACH-Region bei NetwrixHackerangriff auf Easyjet – Ein Kommentar von Jürgen Venhorst, Country Manager DACH bei Netwrix.]]> Jürgen Venhorst, Country Manager der DACH-Region bei Netwrix

Ein Kommentar von Jürgen Venhorst, Country Manager DACH bei Netwrix

[datensicherheit.de, 20.05.2020] Seit Anfang dieser Woche ist bekannt, dass bei der britischen Fluggesellschaft EasyJet E-Mail-Adressen und Reisedaten von circa neun Millionen Kunden entwendet wurden. Darüber hinaus gelangten die Angreifer an mehr als 2000 Kreditkartendaten.

Schadensersatzforderungen und Klagen erwartet

Für betroffene Kunden ist der Vorfall mindestens besorgniserregend und sollte zur Folge haben, dass sie ihre Kreditkartenabrechnungen in nächster Zeit genauer unter die Lupe nehmen. Die Fluggesellschaft sieht sich aufgrund dieses Datenlecks nicht nur einem großen reputativen Schaden ausgesetzt, auch dürfte es Schadensersatzforderungen und Klagen mit sich ziehen. Verstöße gegen Datenschutzverordnungen werden mit Strafen belegt, deren Höhe mitunter geschäftsgefährdend sein kann. Besonders im Zuge der aktuellen Krise und dem mit ihr einhergehenden Rückgang an Reisenden, dürften Strafzahlungen die schwächelnde Branche noch stärker treffen.

Nicht nur Fluggesellschaften, auch andere Unternehmen sollten diesen Vorfall deshalb zum Anlass nehmen, um ihre Datensicherheit auf eventuelle Schwachstellen hin zu überprüfen.

Eine mögliche Lösung zur Datenklassifizierung kann helfen

Organisationen, die nicht definieren können, über welche Daten sie verfügen, wo sie sich befinden, wer Zugang zu den Daten hat und was sie damit tun, erhöhen ihr Risikoniveau und gefährden ihre Rückkehr zu den Geschäftsplänen nach COVID-19. Kriminelle werden auch in Zukunft versuchen an wertvolle (Kunden-)Daten zu gelangen. Eine Lösung zur Datenklassifizierung etwa kann helfen, besonders wertvolle Daten im Netzwerk aufzuspüren, um sie dann im zweiten Schritt besser abzusichern. Die Frage, wo welche Daten gespeichert sind und wer auf sie zugreifen darf, muss für Organisationen von zentraler Bedeutung sein.

Jürgen Venhorst, Country Manager der DACH-Region bei Netwrix

Jürgen Venhorst, Country Manager DACH bei Netwrix, Bild: Netwrix

Jürgen Venhorst, Country Manager DACH bei Netwrix zum Thema: „Obwohl es unmöglich ist, hundertprozentige Sicherheit zu haben, scheint es klar, dass EasyJet keine angemessene Kontrolle über die Daten von Kunden hatte und dadurch das Vertrauen jener verlieren könnte. Da die Reisebranche der COVID-19-Krise standhält, müssen die Fluggesellschaften unbedingt das Vertrauen treuer Kunden und neuer potenzieller Reisender aufrechterhalten, zumal die Kommunikation mit Kunden nach wie vor ausschließlich virtuell erfolgt. Obwohl die Fluggesellschaften derzeit deutlich unter ihrer Flugkapazität liegen und die meisten Flugzeuge am Boden bleiben, muss die Sicherheit für die Reisebranche weiterhin an erster Stelle stehen.“

Weitere Informationen zum Thema:

cnn.com
EasyJet hackers stole data on 9 million customers and thousands of credit card numbers

datensicherheit.de, 19.05.2020
Hacker-Angriff auf Easyjet

]]>
https://www.datensicherheit.de/easyjet-hack-erkenntnisse-unternehmen/feed 0
Hacker-Angriff auf Easyjet https://www.datensicherheit.de/easyjet-hacker-angriff https://www.datensicherheit.de/easyjet-hacker-angriff#respond Tue, 19 May 2020 14:53:18 +0000 https://www.datensicherheit.de/?p=36346 Andreas MüllerCyberangriff auf die Fluglinie EasyJet – Vermutlich keine hohen Strafen trotz 9 Millionen betroffener Kundendaten.]]> Andreas Müller

Vermutlich keine hohen Strafen trotz 9 Millionen betroffener Kundendaten

[datensicherheit.de, 19.05.2020] Die britische Fluglinie EasyJet ist Opfer eines Cyberangriffs geworden. Betroffen sind angeblich E-Mail-Adressen und Reisedaten von rund neun Millionen Kunden. Außerdem fielen den Angreifern mehr als 2.000 Kreditkartendaten in die Hände.

Andreas Müller

Andreas Müller, Director DACH bei Vectra AI, Foto: Vectra

Andreas Müller, Director DACH bei Vectra AI kommentiert den jüngsten Cyberangriff auf ein wichtiges europäisches Unternehmen:

„Der Transportbereich als Teil einer kritischen nationalen Infrastruktur ist ein verlockendes Ziel für nationalstaatliche Hacker und Cyberkriminelle. Während EasyJet diesen Angriff als „aus einer hoch entwickelten Quelle“ stammend charakterisiert, müssen wir noch Details abwarten, um die Raffinesse oder die Identifikation von Angreifern zu bestätigen.

Es kann durchaus vorkommen, dass hier wie beim vergangenen Angriff auf British Airways, eine Webanwendung kompromittiert wurde, mit der unbefugter Zugriff erlangt wurde.

Da auf 9 Millionen Kundendaten zugegriffen wurde, handelt es sich um einen erheblichen Verstoß. Selbst wenn EasyJet vom ICO als maßgeblich rechenschaftspflichtig eingestuft würde, bezweifle ich, dass es großen Appetit auf eine hohe Geldstrafe im Rahmen der DSGVO geben würde, da die Branche bereits auf den Knien liegt und einige Fluggesellschaften kurz vor dem Zusammenbruch stehen.“

Weitere Informationen zum Thema:

cnn.com
EasyJet hackers stole data on 9 million customers and thousands of credit card numbers

datensicherheit.de, 17.05.2020
Untersuchung der ISACA – Unsichere Sicherheitsexperten

datensicherheit.de, 15.05.2020
Internationaler Cyberangriff auf Supercomputer

]]>
https://www.datensicherheit.de/easyjet-hacker-angriff/feed 0