Un ataque de phishing provoca una filtración de datos en American Airlines

La aerolínea ha confirmado que un ciberincidente causó una brecha de seguridad en julio. Pero no ha precisado el número de clientes afectados, a quienes ha ofrecido un servicio de protección contra el robo de identidad.

avión de American Airlines

Según American Airlines, no existen indicios de que la filtración de datos se haya traducido en un mal uso de la información.

Por Redacción. Fotografía: American Airlines.

American Airlines ha confirmado que fue víctima de una filtración de datos en el mes de julio. Según Curtis Blessing, portavoz de la compañía, “la brecha de seguridad fue consecuencia de una campaña de phishing que facilitó el acceso no autorizado a un número limitado de buzones de correo electrónico de trabajadores de la aerolínea”.

Sin indicios de un mal uso de la información

“Al descubrir la filtración de datos, aseguramos las cuentas de correo electrónico de los empleados afectados. Y contratamos los servicios de una firma de ciberseguridad para que realizase una investigación forense de cara a determinar la naturaleza y el alcance del incidente”, ha señalado la aerolínea en un comunicado.

La información comprometida incluye direcciones de correo electrónico y datos personales, como fecha de nacimiento, licencia de conducir, número de pasaporte y documentación médica, aportados por los clientes a American Airlines.

Está última ha indicado que no existen indicios de que la filtración de datos se haya traducido en un mal uso de la información por parte de los piratas informáticos. Y con el objetivo de resarcir a los usuarios de la compañía aérea, ha ofrecido una membresía gratuita de dos años a Experian para que los clientes afectados, cuyo número no ha sido precisado, disfruten de un servicio de protección contra el robo de identidad.

El ‘phishing’, causante de despidos en EEUU

Tras conocerse el incidente, Amit Barket, cofundador y director ejecutivo de Perimeter 81, ha manifestado que “el phishing es un tipo de ingeniería social que se está convirtiendo en una de las mayores preocupaciones para las organizaciones”. Por ello, observa el experto, “es primordial formar a los empleados continuamente para que se protejan de los ciberataques de ingeniería social, cada vez más sofisticados”.

Así lo pone de manifiesto el estudio Psicología del error humano publicado por Tessian. Tal y como informó Segurilatam, muchos trabajadores son víctimas del phishing. Una situación que está causando despidos en EEUU.