A companhia aérea Iberia foi vítima de um ciberataque que resultou no acesso não autorizado a uma base de dados, comprometendo informações pessoais de vários passageiros. A empresa já denunciou o incidente às autoridades competentes, incluindo a Guarda Civil, a Agência de Proteção de Dados e o Instituto Nacional de Cibersegurança de Espanha. Segundo a companhia, o ataque visou um repositório de comunicação gerido por terceiros, e as informações comprometidas são de caráter “limitado e não operacional”.
A segurança dos voos não foi afetada.
Os dados expostos incluem nomes, apelidos, endereços de e-mail e, em menor grau, números de telefone e de afiliação ao programa de fidelidade Iberia Club. A empresa assegurou que “não foram obtidos dados completos e utilizáveis de meios de pagamento nem chaves de acesso às contas da Iberia”. Embora alguns códigos de reserva para voos futuros tenham sido extraídos, a Iberia afirmou não ter, até ao momento, evidências de que tenha sido realizada qualquer atividade fraudulenta com eles. Como resposta ao incidente, a companhia aérea está a contactar os clientes afetados e implementou medidas de segurança adicionais, como a exigência de um duplo fator de autenticação para a gestão de reservas. Foi também disponibilizado um número de telefone gratuito para os clientes reportarem qualquer anomalia.
Em resumoO ciberataque à Iberia, focado numa base de dados gerida por um fornecedor externo, expôs dados pessoais de clientes, embora sem comprometer informações financeiras sensíveis. O incidente realça os riscos associados à cadeia de fornecimento digital e a necessidade de medidas de segurança robustas para proteger os dados dos passageiros.