Pour gérer vos consentements :

United Airlines victime des hackers chinois d’OPM et Anthem ?

United Airlines aurait été la victime d’un vol de données par les mêmes auteurs qui ont dérobés les informations de l’OPM (Office of Personnel Management) et d’Anthem (assurance), selon nos confrères de Bloomberg. L’attaque se serait déroulée entre mai et juin. Les données subtilisées porteraient sur les passagers de la compagnie avec des éléments comme la destination, le lieu de départ, mais également des données personnelles.

Toujours selon le site d’information, les premiers éléments de l’enquête montrerait un lien entre cette intrusion et un groupe de hackers chinois. Ce dernier est déjà soupçonné d’être à l’origine du vol de 80 millions de comptes de l’assureur Anthem et de plusieurs millions (au début 4 et maintenant plus de 20) de données sur des fonctionnaires de l’office américain en charge de la gestion du personnel, OPM. On se souvient aussi que United a subi deux pannes informatiques en quelques semaines, une en juin et l’autre au début du mois de juillet. Mais ces incidents ne seraient pas liés au piratage des données.

Un croisement de données

Les données des passagers peuvent donner des indications supplémentaires à des services de renseignement pour connaître les déplacements ou les habitudes de voyages de certaines cibles (militaires, chercheurs, chef d’entreprise, etc).

La compagnie aérienne a contesté via un porte-parole, « cet article est basé sur de la pure spéculation et nous pouvons assurer que les renseignements personnels de nos clients sont en sécurité. Nous restons vigilants en nous protégeant contre les accès non autorisés, à travers les conseils de spécialistes et la mise en place de bonnes pratiques en matière de cyber-sécurité ».

En appui de ses dires, United Airlines a mis en place un bounty program pour rechercher les bugs. La particularité de ce programme est qu’il récompensé les hackers avec des miles. Il y a quelques semaines, la compagnie avait déjà distribué 1,8 millions de miles.

A lire aussi :

Un hacker pirate le vol d’un avion depuis un siège passager

Un expert en sécurité interdit de vol suite à un tweet équivoque

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

17 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

20 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

22 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

22 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

22 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago