航司数据安全

Search documents
国泰航空千名会员里程被盗,航司为何频遭黑手?
Xin Lang Cai Jing· 2025-07-25 11:12
国泰航空上次发生乘客信息泄露事件,还是在2018年3月。据当时报道,该公司的940万名乘客的记录被 盗,受到未获授权取览的个人资料可能包括乘客姓名、出生日期、电话号码、顾客服务备注及过往的飞 行记录资料等。 而最近被黑客大规模入侵的大型航空公司是澳州航空。7月2日,澳洲航空发布声明称,其联络中心使用 的第三方平台上检测出异常网络活动,黑客入侵的数据系统内存有约600万客户的各类信息,包括姓 名、邮箱地址、电话号码、出生日期等,但不涉及客户信用卡号码、财务交易记录、护照信息等,未出 现客户账户及密码、登录信息被盗取等情况。 航空公司里程积分可以兑换机票等,里程的 "变现能力" 催生出了灰色交易市场。近年来航司个人信 息、里程被盗案件频发,其背后涉及技术漏洞、用户习惯及灰色产业链等多重因素。 当前,多数航空公司的会员系统身份验证环节,容易被黑客抓住存在的漏洞,轻易绕过安全验证。此 外,航司系统与合作伙伴(如酒店、银行)的接口常因数据共享需求开放权限,若合作方安全防护不 足,极易成为里程盗窃的突破口。 7月24日晚间,国泰航空发布声明称,近日发现部分会员帐户遭非法登入,导致个人资料被未经授权取 用,以及 "亚洲万里 ...