Stort flyselskab udsat for stort datalæk: Millioner af kundedata er stjålet

Først gik ‘Scattered Spider’ efter supermarkeder i Storbritannien. Nu er der flyselskaber midt i højsæsonen. FBI advarer.

Artikel top billede

(Foto: Ross Parmly/Unsplash)

Det australske flyselskab Qantas er ramt af et omfattende cyberangreb, der potentielt har eksponeret data fra op mod seks millioner kunder.

Det oplyser selskabet i en erklæring efter at have opdaget “usædvanlig aktivitet” på en ekstern platform, der håndterer kundeservice.

Ifølge Qantas blev der reageret “øjeblikkeligt” ved at inddæmme systemet, men selskabet advarer om, at omfanget af de stjålne data kan vise sig at være “betydeligt”.

De eksponerede oplysninger inkluderer navne, e-mailadresser, telefonnumre, fødselsdatoer og unikke nummer til selskabets loyalitetsprogram, skriver det britiske statsmedie BBC.

Qantas understreger dog, at hverken pasoplysninger, betalingskort eller økonomiske data har været lagret i det kompromitterede system, og at kundernes adgangskoder og pinkoder ikke er blevet kompromitteret.

“Vi undskylder oprigtigt over for vores kunder og anerkender den usikkerhed, det skaber,” udtaler Qantas Group CEO Vanessa Hudson. Hun oplyser, at selskabet har orienteret både det føderale politi, den australske cybersikkerhedsmyndighed og landets informationskommissær.

Unge teenagere

Hackergruppen Scattered Spider, som i forvejen er under lup i forbindelse med flere angreb på detailhandlen i Storbritannien og luftfartsselskaber i USA og Canada, mistænkes for at stå bag.

FBI udsendte for få dage siden en advarsel om, at netop luftfartssektoren er i skudlinjen for gruppens angreb.

Scattered Spider, også kendt som UNC3944, har tætte bånd til et kriminelt netværk kaldet "The Com".

Flere af gruppens formodede medlemmer – primært teenagere og unge voksne fra USA og Storbritannien – er tidligere blevet anholdt, men aktiviteten ser ud til at fortsætte ufortrødent.

Selvom flere medlemmer er blevet identificeret og sigtet, viser den nye angrebsbølge, at gruppens metoder fortsat truer store virksomheder.

I løbet af de seneste uger er både Hawaiian Airlines og WestJet blevet ramt af lignende angreb.

Ifølge den australske datatilsynsmyndighed var 2024 det værste år nogensinde for datalæk i landet.

“De tendenser, vi ser, tyder på, at truslen fra ondsindede aktører ikke er på vej ned,” udtalte den australske privacy-kommissær Carly Kind tidligere i år og opfordrede både virksomheder og myndigheder til at skærpe datasikkerheden.

Læses lige nu

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics