EasyJetは最近、同社の顧客の900万人に影響を与えた重大なデータ侵害を経験したことを明らかにしました.
侵害されたデータには、2,000を超えるクレジットカードの詳細も含まれていました. この大規模なデータ侵害に続いて, EasyJetは、影響を受けた顧客に代わって提起された180億ポンドの集団訴訟に直面しています。.
EasyJetのデータ侵害についての詳細
同社の公式声明によると, 非常に洗練された攻撃者は、データ侵害の責任を負います. 熟練したハッカーは、900万人の顧客の電子メールアドレスと旅行の詳細にアクセスできました。, といくつかのクレジットカードの詳細も. データ漏えいは5月に発表されました 19:
情報コミッショナーオフィスとの話し合いの後 (“ICO”), イージージェットの取締役会は、それが非常に洗練されたソースからの攻撃の標的になったことを発表しました. 攻撃に気づいたらすぐに, 私たちはインシデントに対応して管理するための迅速な措置を講じ、問題を調査するために一流のフォレンジック専門家を雇いました. また、国家サイバーセキュリティセンターとICOにも通知しました, 声明は言った.
EasyJetは不正アクセスも遮断しました. でも, アクセスがどのように取得されたかは、 ステートメント.
幸いなことに、個人情報の悪用の証拠は見つかりませんでした. でも, ICOの推薦について, 会社は「おおよそと通信する 9 潜在的なフィッシングのリスクを最小限に抑えるための保護手順についてアドバイスするために旅行の詳細にアクセスした100万人の顧客」.
同社はまた、easyJetまたはeasyJetHolidaysからの通信に注意するよう顧客にアドバイスしています。. 数え切れないほどの報告をしているように, フィッシングキャンペーン 通常、有名な企業やブランドの名前を悪用して、潜在的な被害者を誘惑し、個人的および財務的な詳細を明らかにします。.
EasyJet集団訴訟
データ漏えいに続いて, EasyJetは現在法的な問題に直面しています, PGMBM法律事務所は、180億ポンドの潜在的責任を伴う集団訴訟請求を発行しているため, これは、影響を受ける顧客1人あたり約2,000ポンドに相当します.
訴訟はロンドンの高等裁判所で影響を受けた顧客に代わって提起されました. PGMBMによると、EasyJetはICOに事件について通知しました, 1月に顧客に通知できませんでした 2020 違反が発生したとき.
法律事務所によると, 「「漏洩した機密個人データには氏名が含まれています, メールアドレス, 出発日を含む旅行データ, 到着日, と予約日. 特に, 個人の詳細の公開’ 個人の旅行パターンは、個人にセキュリティリスクをもたらす可能性があり、プライバシーの重大な侵害です.”
集団訴訟はに依存しています GDPR 立法. GDPRは、セキュリティインシデントで情報が影響を受けた場合に、消費者に補償を要求する権利を与えます.
去年, WizzAirは顧客に尋ねました パスワードを変更するには, 技術的な不規則性による, これはおそらくハッキング事件に関連していた.