image

Air France en KLM waarschuwen klanten voor gecompromitteerde accounts

zaterdag 7 januari 2023, 10:44 door Redactie, 9 reacties

Airfrance en KLM hebben meerdere klanten gewaarschuwd voor gecompromitteerde accounts waarbij mogelijk persoonsgegevens zijn gelekt. In een e-mail laten de luchtvaartmaatschappijen weten dat een "ongeautoriseerde entiteit" verdachte activiteit heeft uitgevoerd met de accounts van de betreffende klanten. Daarbij zijn mogelijk persoonlijke gegevens gecompromitteerd. Het gaat om naam, Flying Blue-gegevens, Air Miles, telefoonnummer, e-mailadres en laatste transacties.

Als "aanvullende beveiligingsmaatregel" hebben KLM en Air France de betreffende klantenaccounts geblokkeerd en moeten klanten hun wachtwoord wijzigen om weer toegang te krijgen. Meerdere personen op Twitter maken melding dat ze de waarschuwing hebben ontvangen. Details over de verdachte activiteit of entiteit worden verder niet gegeven, zodat klanten niet weten wat er nu precies aan de hand is. Daarnaast is er ook kritiek op de luchtvaartmaatschappijen omdat die wachtwoorden van maximaal twaalf karakters toestaan.

Image

Reacties (9)
07-01-2023, 10:54 door Anoniem
Is een beetje vreemd dat ze op het 1e level keurige alle veldnamen opsommen (naam, nummer, miles, telefoon, email) en dan op het 2e level (latest transactions) niet specificeren wat er op dat level dan allemaal voor velden zijn...
Wat is er allemaal opgeslagen en gelekt van een transactie? Nummer, datum, omschrijving, payment method? Ofzo?
07-01-2023, 11:55 door Anoniem
Ik ben ineens benieuwd of ik daar nog bij sta. Want ik heb er jaren een royal wing kaart gehad. En dat was erg leuk! Al die lounges in alle landen. Op een kleiner vliegveld als Athene kwamen ze nog zeggen dat "mijn vliegtuig" klaar stond maar dat ik nog rustig mijn biertje op kon drinken. Je moest niet eens op de borden kijken. Op een terugvlucht uit Milaan, helemaal voorin in de business en overal om me heen alle stoelen vrij gehouden. Terwijl ik bij het instappen steevast met mijn achternaam begroet werd. Het was voor mezelf niet nodig geweest, want ik ben net zo sociaal als dat ik cynisch en arrogant kan zijn. Maar het was wel leuk om mee te maken natuurlijk!

Beetje stom om al die data te laten lekken natuurlijk. Maar zulke goede herinneringen aan de KLM van vroeger dat ik het ook weer niet zo heel erg vind. Een terugvlucht uit Moskou met KLM, en zo een verademing dat ik weer door normale mensen verwelkomd werd.

Ik heb destijds wel zoveel gevlogen dat ik het niet graag meer doe. Maar KLM kan nog wel een potje bij me breken. Voor mij staat het merk meer voor nederland dan Rutte.
07-01-2023, 12:06 door Anoniem
Waarom moet je daar een account hebben.?
07-01-2023, 15:27 door Anoniem
Daar gaat weer een hoop privacy de lucht in.
07-01-2023, 20:28 door Anoniem
Tsja... En de vliegtuigen bij voorkeur ook aan internet hangen. Graag zo snel mogelijk.
07-01-2023, 21:27 door Anoniem
Door Anoniem: Waarom moet je daar een account hebben.?

Dat kun je toch haast al afleiden uit de velden ?
Zo'nn account heb je typisch omdat je er tickets bij gekocht hebt , en je met zo'n account wat makkelijker je boekingen, voorkeuren, frequent flyer miles bij kunt houden etc ?

Het helpt echt wel als je iets wilt vinden van security of security processen als je wat snapt van de maatschappij en een specifieke werk of gebruiksomgeving , als het gaat om incidenten of problemen ergens.
08-01-2023, 13:43 door Anoniem
KLM, is dat die tent die lange ingewikkelde wachtwoorden niet accepteert en geen 2FA ondersteunt?
08-01-2023, 14:19 door Anoniem
Door Anoniem:
Door Anoniem: Waarom moet je daar een account hebben.?

Dat kun je toch haast al afleiden uit de velden ?
Zo'nn account heb je typisch omdat je er tickets bij gekocht hebt , en je met zo'n account wat makkelijker je boekingen, voorkeuren, frequent flyer miles bij kunt houden etc ?

Het helpt echt wel als je iets wilt vinden van security of security processen als je wat snapt van de maatschappij en een specifieke werk of gebruiksomgeving , als het gaat om incidenten of problemen ergens.

De genoemde transacties kun je ook zonder account uitvoeren. Gebeurt dagelijsk op duizenden websites. Eigen schuld dikke bult.

Het helpt echt wel als je iets wilt vinden van security of security processen als je wat snapt van Risk Management en webtransacties voor triviale aankopen, als het gaat om incidenten of problemen ergens.
10-01-2023, 15:35 door Anoniem
Naast KLM en Air France maken ook Transavia, het Roemeense Tarom en Kenya Airways gebruik van 'Flying Blue'.

https://www.parool.nl/nederland/hack-bij-klm-en-air-france-gegevens-frequente-reizigers-mogelijk-op-straat~b8c46d8b/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.