Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
British Airways

Data van 380.000 passagiers op straat bij BA

10 september 2018 - 08:12ActueelInnovatie & TransformatieBritish Airways
Frederic Petitjean
Frederic Petitjean

De Britse luchtvaartmaatschappij British Airways heeft toegegeven dat cybercriminelen de financiële gegevens hebben gestolen van zo’n 380.000 passagiers. British Airways ontdekte het lek pas na twee weken.

De hackers wisten de data te bemachtigen van passagiers die in de maand augustus een vlucht boekten met British Airways via de website of mobiele app. Daarbij is ‘persoonlijke of financiële’ informatie gelekt. Gegevens over paspoorten of de reis zelf zijn echter niet gecompromitteerd, verzekert het bedrijf. Het veiligheidslek zou inmiddels ook gedicht zijn. Alex Cruz, de ceo van de luchtvaartmaatschappij, noemde de hack ‘gesofisticeerd’ en ‘kwaadaardig’.

Volgens experts zou een recente hack bij ticketbedrijf Ticketmaster volgens het zelfde aanvalsrecept gebeurd zijn. ‘Steeds inventievere criminelen vinden nieuwe kwetsbaarheden in bijzonder complexe, verbonden systemen’, zegt Bill Curtis, chief scientist van het beveiligingsbedrijf Cast. ‘Een derde partij heeft waarschijnlijk code aan British Airways geleverd om betalingsautorisaties toe te staan en die kan door de hackers gebruikt zijn om de betalingsdetails in handen te krijgen.’

Luchtvaarmaatschappijen gebruiken vaak heel veel en uiteenlopende systemen om gates te controleren, reserveringen te beheren, tickets uit te schrijven en frequent flyers te volgen. Dat maakt het volgens Curtis lastig om een holistisch overzicht te bewaren van een transactie en om het volledige aanvalspotentieel te zien. Hij raadt aan om software intelligence-technologie te gebruiken die veiligheidslekken van derde partijen kan opsporen. Vaak blijft die immers onder de radar bij interne ontwikkelaars en audits.

Ook securityspecialist Kaspersky heeft aanbevelingen voor BA. ‘Elk bedrijf kan dit helaas overkomen’, zegt Jornt van der Wiel. ‘Daarom adviseren wij British Airways en andere organisaties regelmatig security audits uit te voeren op websitecodes en penetratietesten op de gehele infrastructuur. Bedrijven moeten zorgen voor bescherming van wachtwoorden met behulp van veilige zogeheten hashing & salting algoritmes.’

Meer over

CybercrimeHackingIT-auditing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    ActueelSecurity & Awareness

    British Airways: ICT niet plat door hack

    Zorgen
    ActueelSoftware & Development

    Storing legt inchecksysteem British Airways plat

    Hacker
    ActueelInnovatie & Transformatie

    British Airways-hackers kraakten ook Ticketmaster

    Eén reactie op “Data van 380.000 passagiers op straat bij BA”

    1. René Civile schreef:
      10 september 2018 om 08:49

      Het is een stuitende vooraf gegarandeerd gegeven en gebeuren.

      Al langer waarschuwe wij dat het zich niet conformeren aan de essentie en de regels van Digitaal Automatiseren, leid tot dit soort enorme excessen. Commercie IT is een virus geworden waar steeds minder IT professionals met de meest elementaire basis kennis en vaardigheden van Digitaal Automatiseren, te vinden zijn. Althans, vandaag de dag vormen zijn een hele kleine minderheid, die rap aan het afnemen is.

      De gevolgen? Zoals we eerder al veelvuldig melden. Het niet incorporeren van de essentie en universele principe en wetmatigheden van Digitaal Automatiseren als IT professional, zal vroeg of laat leiden tot een cumulatie van volkomen voorspelbare omissie en falen dat vervolgens uit mond in dit.

      100% voorspelbaar
      Be it as it may. Digitaal Automatiseren, hetgeen door IT wordt uitgevoerd en onderhouden, is volkomen voorspelbaar. Wanneer men alleen nog maar bezig is met ‘IT disciplines’, zonder enige basale kennis van Digitaal Automatiseren? Is exact hetzelfde as roepen wat een geweldig chauffeur u bent in een steeds wankel worden auto, op een steeds wankel worden de weg, waarbij rem en stuur niet eens meer functioneren wanneer u een bocht om wil.

      Men weet vaak niet eens meer de borden en signalen te herkennen die aangeven dat er een bocht aanstaande is. De gevolgen zijn gewoon even voorspelbaar. Grote naam en reputatieschade, heel veel kosten en vooral, commerciele IT die heel hard roeptoeterd over die of gene ‘oplossing’.

      Dit alles terwijl in dit geval, IT testers die verantwoordelijk zijn voor het laatste stukje voor implementatie, als ook server en netwerk beheerders, geen enkel stap hebben gezet in de zin van een duidelijke security proces en procedures om er voor te zorgen dat dit soort zaken niet voor kunnen komen.

      Had dit kunnen worden voorkomen? Ja. Had men dit moeten voorkomen, Uiteraard.

      Na de crisis van 2007/2008 is er vele malen gewaarschuwd voor het afvlakkende basaal en gewenst professioneel niveau van kennis van Digitaal Automatiseren. Hier geen gehoor aan geven omdat …. levert dan ook, 100% voorspelbaar, naarm, reputatischade en heel veel hele hoge rekningen op.

      Next!

      #BritishAirways #IT #Coporate #Executive #CIO #CEO #CFO #Business

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs