A EasyJet revelou recentemente que sofreu uma violação significativa de dados que afetou nove milhões de clientes da empresa.
Os dados violados também incluíram mais de dois mil detalhes do cartão de crédito. Após essa violação maciça de dados, A EasyJet está enfrentando uma ação coletiva de £ 18 bilhões movida em nome dos clientes afetados.
Mais sobre a violação de dados da EasyJet
De acordo com a declaração oficial da empresa, um invasor altamente sofisticado é o culpado pela violação de dados. O hacker habilitado obteve acesso a endereços de e-mail de nove milhões de clientes e detalhes de viagens, e alguns detalhes do cartão de crédito também. A violação de dados foi anunciada em maio 19:
Após discussões com o Gabinete do Comissário da Informação (“ICO”), o Conselho da easyJet anuncia que foi alvo de um ataque de uma fonte altamente sofisticada. Assim que tomamos conhecimento do ataque, tomamos medidas imediatas para responder e gerenciar o incidente e contratamos os principais especialistas forenses para investigar o problema. Também notificamos o Centro Nacional de Segurança Cibernética e a OIC, disse o comunicado.
A EasyJet também fechou o acesso não autorizado. Contudo, como o acesso foi obtido não foi esclarecido em a declaração.
A boa notícia é que nenhuma evidência de uso indevido de informações pessoais foi encontrada. Contudo, sob recomendação da OIC, a empresa está “comunicar com o aproximadamente 9 milhões de clientes cujos detalhes da viagem foram acessados para aconselhá-los sobre medidas de proteção para minimizar qualquer risco de possível phishing”.
A empresa também está aconselhando seus clientes a serem cautelosos com qualquer comunicação que pretenda vir da easyJet ou easyJet Holidays. Como relatamos inúmeras vezes, phishing campanhas geralmente estão explorando os nomes de empresas e marcas conhecidas para atrair vítimas em potencial, revelando seus detalhes pessoais e financeiros.
Ação de Classe EasyJet
Após a violação de dados, A EasyJet agora enfrenta um problema legal, como o escritório de advocacia PGMBM emite uma ação coletiva com um passivo potencial de £ 18 bilhões, que equivale a aproximadamente £ 2.000 por cliente afetado.
A ação foi ajuizada em nome de clientes impactados no Tribunal Superior de Londres. O PGMBM diz que, embora a EasyJet tenha informado a OIC sobre o incidente, não notificou seus clientes em janeiro 2020 quando a violação ocorreu.
De acordo com o escritório de advocacia, “os dados pessoais sensíveis vazados incluem nomes completos, endereço de e-mail, e dados de viagem que incluíam datas de partida, datas de chegada, e datas de reserva. Em particular, a exposição de detalhes de indivíduos’ padrões de viagens pessoais podem representar riscos de segurança para os indivíduos e é uma invasão grosseira de privacidade.”
O processo de ação coletiva está contando com PIBR legislação. O GDPR concede aos consumidores o direito de exigir compensação quando suas informações forem afetadas em incidentes de segurança.
Ano passado, WizzAir perguntou a seus clientes mudar suas senhas, devido a irregularidade técnica, provavelmente relacionado a um incidente de hackers.