Alerte du FBI sur le contournement de l'authentification à deux facteurs : les attaques ont commencé

FBI 2FA Bypass Warning Issued — The Attacks Have Started

Alerte du FBI sur le contournement de l'authentification à deux facteurs : les attaques ont commencé

L'alerte du FBI concernant le contournement de l'authentification à deux facteurs (2FA) par les pirates informatiques se concrétise avec les premières attaques. Qantas, la compagnie aérienne australienne, a confirmé une violation de données touchant potentiellement six millions de clients, suite à une attaque contre un fournisseur tiers. Cet incident survient quelques jours seulement après l'avertissement du FBI concernant le groupe de ransomwares Scattered Spider, qui étend désormais ses cibles au secteur aérien.

Qantas a détecté une activité suspecte sur une plateforme tierce hébergeant les données personnelles de six millions de personnes, incluant noms, emails, dates de naissance et détails du programme de fidélité. Le FBI avait spécifiquement alerté l'industrie aéronautique sur les méthodes de Scattered Spider, connu pour ses attaques contre les secteurs de la vente au détail et de l'assurance.

Dans un communiqué publié le 2 juillet, Qantas a confirmé que l'attaque visait un centre d'appels, permettant aux pirates d'accéder à une plateforme de service client tierce. La compagnie a pris des mesures immédiates pour contenir la brèche et assure que ses autres systèmes sont sécurisés. Aucune donnée de carte de crédit ou de passeport n'a été compromise.

Vanessa Hudson, PDG de Qantas, a présenté ses excuses aux clients et a reconnu l'incertitude générée par cet incident. Les clients concernés peuvent contacter une ligne d'assistance dédiée. Les experts en sécurité, comme James Neilson d'OPSWAT, soulignent que le secteur aérien, en pleine saison chargée, doit désormais faire face à une pression accrue des cybercriminels.

Cet incident doit servir de signal d'alarme pour toutes les industries et les consommateurs, les incitant à renforcer leurs mesures de sécurité sans délai.

Cảnh báo của FBI về việc bỏ qua xác thực hai yếu tố: Các cuộc tấn công đã bắt đầu

Cảnh báo của FBI về việc tin tặc vượt qua lớp bảo mật xác thực hai yếu tố (2FA) đã trở thành hiện thực với những vụ tấn công đầu tiên. Hãng hàng không Qantas của Úc xác nhận một vụ rò rỉ dữ liệu có nguy cơ ảnh hưởng đến 6 triệu khách hàng, sau khi hệ thống của một nhà cung cấp dịch vụ bên thứ ba bị tấn công. Sự việc xảy ra chỉ vài ngày sau khi FBI cảnh báo về nhóm tin tặc Scattered Spider mở rộng mục tiêu sang lĩnh vực hàng không.

Qantas phát hiện hoạt động bất thường trên nền tảng lưu trữ thông tin cá nhân của 6 triệu người, bao gồm tên, email, ngày sinh và chi tiết chương trình khách hàng thân thiết. FBI từng cảnh báo ngành hàng không về phương thức hoạt động của Scattered Spider - nhóm chuyên tấn công vào lĩnh vực bán lẻ và bảo hiểm.

Trong thông báo ngày 2/7, Qantas xác nhận cuộc tấn công nhắm vào một trung tâm dịch vụ khách hàng, cho phép tin tặc tiếp cận hệ thống bên thứ ba. Hãng đã nhanh chóng ngăn chặn và khẳng định các hệ thống khác vẫn an toàn. Thông tin thẻ tín dụng và hộ chiếu không bị ảnh hưởng.

Bà Vanessa Hudson, CEO Tập đoàn Qantas, gửi lời xin lỗi đến khách hàng và thừa nhận sự lo lắng từ sự cố này. Khách hàng có thể liên hệ đường dây hỗ trợ riêng. Chuyên gia an ninh James Neilson từ OPSWAT nhận định ngành hàng không đang đối mặt với áp lực kép trong mùa cao điểm và làn sóng tấn công mạng.

Sự việc này phải trở thành hồi chuông cảnh tỉnh cho mọi ngành công nghiệp và người tiêu dùng về việc cấp bách nâng cao các biện pháp bảo mật.