Avustralya havayolları Qantas, 30 Haziran’da Filipinler’deki bir çağrı merkezinde kullanılan üçüncü parti müşteri hizmetleri platformuna yönelik siber saldırı sonucu yaklaşık 6 milyon müşteriye ait bilgilerin sistemden ele geçirildiğini açıkladı. Kayıtlar temizlendikten sonra gerçek etkilenen kişi sayısı 5,7 milyon olarak belirlendi .
Çalınan Veri Türleri
- 1 milyonun üzerinde müşterinin telefon numarası, doğum tarihi veya ev adresi gibi detaylı bilgileri ele geçirildi .
- Diğer 4 milyon kullanıcının ise sadece isim ve e‑posta adresi bilgileri saldırganların eline geçti .
Finansal ve Kimlik Bilgilerinin Durumu
Qantas, kredi kartı numaraları, finansal bilgiler, pasaport verileri ile şifre, PIN veya Frequent Flyer hesaplarına ait giriş bilgileri gibi hassas verilerin sistemde saklanmadığını ve ele geçirilmediğini bildirdi .
Saldırının Kaynağı ve Soruşturma Süreci
Olay, Manila’daki çağrı merkezindeki üçüncü parti platform üzerinden gerçekleşti. Şirket, olayla ilgili Avustralya Federal Polisi, Siber Güvenlik Merkezi ve Ulusal Siber Güvenlik Koordinatörü ile koordineli çalışıyor . Ayrıca, salgırganların fidye talebinde bulunduğu şüphesi de var, ancak bu konuda net bilgi paylaşılmadı .
Qantas CEO’sunun Açıklamaları ve Alınan Önlemler
- CEO Vanessa Hudson: “Saldırı sonrası ek siber güvenlik önlemleri aldık, olayı titizlikle inceliyoruz.”
- Şirket, etkilenen müşterilere hangi veri türlerinin açığa çıktığını e‑posta ile bildirmeye başladı .
- Destek hattı (24/7 erişimli) devreye sokuldu.
Olayın Önemi
Bu saldırı, 2022’de yaşanan Optus ve Medibank saldırılarından sonra Avustralya’nın karşılaştığı en büyük dijital güvenlik ihlallerinden biri olarak kayıtlara geçti.
Qantas, kişisel veri ihlallerine karşı müşterileriyle iletişimi hızla kurarak durumun ciddiyetini kabul etti ve güvenlik adımlarını artırarak süreçleri şeffaf şekilde yürütmeye devam ediyor.
