Описание события
В ходе атаки злоумышленники получили доступ к учетной записи администратора одной из ключевых систем авиаперевозчика. Незаметно внедрившись в инфраструктуру, они внесли изменения в Passenger Name List (PNL), отправляемый службе безопасности аэропорта. Подставной пассажир прошел большинство стандартных проверок и почти оказался на борту самолета.
Инцидент вскрылся случайно при посадке на рейс, когда сотрудник службы безопасности заметил несоответствие между информацией в списке и паспортными данными «пассажира». «Человек старался не привлекать к себе внимания, но, как ни странно, получилось наоборот», — добавил сотрудник. После дополнительной проверки выяснилось, что псевдопассажир использовал поддельный документ, который не соответствовал измененной информации в PNL. Более того, он не имел права выезжать за границу из-за доступа к сведениям особой важности.
Инцидент подорвал доверие клиентов и международный имидж аэропорта. Эксперты по безопасности оценивают ущерб от атаки в миллионы рублей, но главный удар пришелся на репутацию авиакомпании. Теперь Cloud Wings Airlines вынуждена объясняться перед клиентами.
Последствия
1. Введение сотрудников в заблуждение
2. Репутационный ущерб