Le guide de voyage ASU piraté, la base de données d’employés de compagnies aériennes en vente
Le guide de voyage ASU, à destination des employés de compagnies aériennes affiliées, piraté. Un malveillant infiltre le site et commercialise la base de données.
Le personnel des compagnies aériennes, qu’il soit volant ou rampant, est une population sensible de part son environnement de travail, l’aviation. Leurs identités, fonctions, missions … peuvent être considérées comme sensibles.
Les pirates, à la recherche d’informations dédiées, peuvent s’attaquer aux compagnies aériennes, aux aéroports ou encore aux sites pouvant regrouper les personnels des compagnies (réseaux sociaux, boutiques …)
Le site ASU est un portail dédié aux employés des compagnies aériennes depuis 1968. Mission, proposer des voyages, des prix, des sièges dans plus de 150 compagnies aériennes, dans plus de 200 000 hôtels…
Population sensible : Pilotes et personnels de bords concernés
ASU vient de se faire infiltrer et sa base de données volées. Le « rat d’hôtel » commercialise le contenu qu’il a pu intercepter.
A la lecture des captures écrans effectuées par le pirate, les identifiants des pilotes, les « paiements », les identités, mails, la preuve de leur appartenance à une compagnie sous forme de scan (comme la carte professionnelle) … Bref, informations sensibles pour population sensible!
Le pirate, d’origine brésilienne, en profite pour commercialiser les fichiers volés dans le serveur (php, …). Une infiltration qui date de mars 2019. Impossible de savoir, pour le moment, si des Francophones concernés par ce piratage.
Le service veille ZATAZ garde un œil sur la fuite en questions afin d’alerter ses abonnés.