Falha em Fornecedor Aumenta Risco Cibernético: Dados de Clientes da Iberia Expostos



A companhia aérea espanhola Iberia confirmou ter sido alvo de um ciberataque, que resultou num acesso não autorizado a uma base de dados contendo informações de clientes. O incidente, segundo um porta-voz da empresa, teve origem num repositório de comunicação que é hospedado e administrado por uma entidade terceira, contendo informações descritas como "limitadas e não operacionais".
Apesar da natureza limitada do sistema, foram extraídos dados pessoais de vários clientes.
As informações expostas incluem nomes, apelidos e endereços de email. Em menor escala, foram também comprometidos números de telefone e números de afiliação ao programa de fidelidade Iberia Club. A companhia aérea fez questão de sublinhar que dados sensíveis, como "dados completos e utilizáveis de meios de pagamento" ou palavras-passe de acesso às contas Iberia, não foram obtidos pelos atacantes. Embora alguns códigos de reserva para voos futuros tenham sido extraídos, não há, até ao momento, evidências de que tenham sido utilizados para atividades fraudulentas. Imediatamente após a deteção do incidente, a Iberia assegurou que a segurança das suas operações de voo não foi comprometida em nenhum momento.
A empresa agiu prontamente, notificando as autoridades competentes, incluindo a Unidade Central Operacional da Guardia Civil (UCO), a Agência de Proteção de Dados e o Instituto Nacional de Cibersegurança (INCIBE). Em resposta ao ataque, a Iberia contactou os clientes afetados e implementou medidas de segurança adicionais para mitigar o impacto, como a introdução de um duplo fator de autenticação para a gestão de reservas. Além disso, a companhia aérea disponibilizou um número de telefone gratuito para que os clientes possam comunicar qualquer suspeita ou anomalia, lamentando os transtornos causados pela situação.






