在澳大利亚澳洲航空公司(Qantas)宣布一个存有大约600万客户隐私信息的数据系统被黑客入侵一周后,当地时间7月7日,澳航再次发表声明称,一名疑似网络犯罪分子与公司取得了联系,目前澳航已联系警方并对黑客真实身份进行验证,但未透露是否被索取赎金。

澳航再发声明
当地时间7月2日,澳航发布声明称,其联络中心使用的第三方平台上检测出异常网络活动,黑客入侵的数据系统内存有约600万客户的各类信息,包括姓名、邮箱地址、电话号码、出生日期等,但不涉及客户信用卡号码、财务交易记录、护照信息等,未出现客户账户及密码、登录信息被盗取等情况。
声明显示,澳航已向相关监管部门上报此事,在开展调查的同时采取了额外的安全措施,进一步限制非法外来访问并加强数据系统检测和监控。澳航还建立一条客户访问专线,在官网上设置专栏解答疑问,同时通知受影响的客户。“我们正在调查被盗数据的规模,尽管预计(规模)将是巨大的。”
7日,澳航就该事件再次发表声明,称经过调查已确认,被入侵的数据系统未遭受进一步攻击,也没有证据表明从澳洲航空窃取的任何数据被非法发布。在专业网络安全专家的协助下,澳航将持续开展网络安全监控。
据报道,网络安全公司CyberCX参与了攻击事件的调查,该公司发言人向媒体透露,此次攻击事件展现的特征与一个名为Scattered Spider的黑客组织操作手法高度相似。Scattered Spider此前以攻击金融、保险行业而闻名,通过入侵公司内部系统窃取敏感数据索要高额赎金获利。
今年6月,加拿大西捷航空和美国夏威夷航空发生网络攻击事件,有消息称幕后黑手都与Scattered Spider有关。6月底,美国联邦调查局(FBI)发文警告,该组织已将全球多家大型航空公司列为攻击目标,FBI正与航空业和工业界展开合作,以应对攻击并为受害者提供帮助。