
- Qantas sufrió un ataque cibernético a principios de junio de 2025
- Una investigación exhaustiva ahora ha colocado el número de personas afectadas en 5.7 millones
- Las contraseñas y los datos de suscripción son seguros, pero Crooks tomó nombres, direcciones y otros PII
Qantas ha confirmado que la información confidencial sobre 5.7 millones de clientes fue exfiltrada en el flamante ciberataque que sufrió.
La aerolínea más espacioso de Australia dijo que recientemente vio una intrusión a posteriori de que un actor de amenaza se dirigió a un centro de llamadas y accedió a una plataforma de servicio de clientes de terceros. Inicialmente afirmando que seis millones de personas fueron afectadas, Qantas ahora ha presentado cifras más precisas.
En presione soltar Publicado en el sitio web de la compañía, dijo que los atacantes tomaron cuatro millones de nombres de clientes, direcciones de correo electrónico y detalles del volante frecuente de Qantas. Para los 1.7 millones restantes, todavía robaron direcciones postales, fechas de comienzo, números de teléfono, especie y preferencias de comidas.
Araña dispersa
Los detalles de la polímero de crédito, la información financiera personal, los detalles del pasaporte, así como las contraseñas, los pines y otros detalles de inicio de sesión, no se vieron comprometidos, ya que los datos ni siquiera estaban en manos de la compañía, confirmó Qantas.
Dijo que había comenzado a advertir a los clientes afectados sobre la violación, y los instó a permanecer atentos y probar independientemente la identidad de las personas que llaman no solicitadas.
La compañía no dijo quiénes eran los actores de amenaza, o si intentaron implementar algún ransomware.
Sin confiscación, el incidente comparte muchas similitudes con otros ataques realizados recientemente por el clan conocido como Spattered Spider, un clan de piratería con motivación financiera conocido por atacar a grandes empresas estadounidenses que utilizan técnicas de ingeniería social y intercambio de SIM.
Este clan aún no ha asumido la responsabilidad de este ataque, pero en las últimas semanas, han surgido múltiples informes de que las aerolíneas son golpeadas por ataques cibernéticos, con Hawaiian Airlines confirmó que sufre un ataque y tanto WestJet como Globalx sufren el mismo destino recientemente. El FBI incluso publicó un aviso, advirtiendo a las compañías estadounidenses sobre actividades de araña dispersas.
En el momento de la publicación, no había evidencia de que los datos robados se libraran a la naturaleza. Aún así, Qantas dijo que continúa “monitoreando activamente” la web, con la ayuda de expertos en ciberseguridad especializados.






