Air France ve KLM’de Müşteri Verilerini Hedef Alan Siber İhlal: ShinyHunters Saldırısı Havacılık Sektörünü Sarsıyor

Air France ve KLM’de ShinyHunters İmzası: Müşteri Verileri Sızdırıldı

Air France ve KLM, Ağustos 2025’te harici bir müşteri hizmetleri platformunun hedef alınmasıyla gerçekleşen bir veri ihlali yaşadığını duyurdu. Şirketlerin kendi ağları etkilenmese de, müşteri adları, e-posta adresleri, telefon numaraları, sadakat programı bilgileri ve son işlem verileri saldırganların eline geçti. Pasaport numaraları, şifreler veya finansal bilgiler ele geçirilmedi.

Saldırının Arkasındaki Grup: ShinyHunters


Olayın, sosyal mühendislik teknikleriyle tanınan ShinyHunters grubunun yürüttüğü daha geniş çaplı bir kampanyanın parçası olduğu düşünülüyor. Grup, daha önce Google, Qantas, Adidas ve lüks moda markaları gibi birçok büyük şirketi hedef almıştı. Bu saldırılarda, müşteri destek personeli “vishing” (sesli kimlik avı) yöntemiyle CRM erişimi vermeye ikna ediliyor ve veriler manipüle edilmiş araçlarla kopyalanıyor.

Havacılık Sektöründe Artan Tehdit


2025 yılı, havacılık sektöründe veri ihlallerinin arttığı bir dönem oldu. Qantas, Aeroflot, WestJet ve South African Airways gibi havayolları da benzer saldırılara maruz kaldı. Uzmanlar, yalnızca teknik savunmaların değil, çalışan farkındalığının da güçlendirilmesinin kritik olduğunu vurguluyor. Bu olay, sosyal mühendisliğin teknoloji kadar büyük bir tehdit olduğunu bir kez daha ortaya koydu.

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

One thought on “Air France ve KLM’de Müşteri Verilerini Hedef Alan Siber İhlal: ShinyHunters Saldırısı Havacılık Sektörünü Sarsıyor

  1. Havacılık gibi kritik sektörlerde teknik güvenlik kadar çalışan farkındalığı da öncelik olmalı bence.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir