940万乘客信息泄露!“最安全航空公司”金身被破

2018-10-26


互联网时代,数据是最宝贵的资源之一。我们在享受着互联网带来的便利时,也承担着其泄露带来的风险。

10月24日晚,国泰航空(00293,HK)发布公告,称部分乘客资料被未获授权取览,涉及旅客人数近940万人。

除此之外,大约86万个护照号码及24.5万个身份证号码曾被不当取览,国泰航空表示已经通报香港警务处,同时也正在通报有关当局。

据了解,国泰航空曾在某国外网站的“全球十大最安全航空公司”评选中排名第五,业内人士表示,此番数据泄露也许会对公司的品牌形象产生一定的影响。

公开资料显示,国泰航空是一家以香港为基地的国际航空公司。公司分为两个业务部门,其中航空业务部门从事客运及货运业务,非航空业务部门提供航空饮食、地勤及停机坪服务以及货运站经营,主要在亚洲、欧洲及北美范围内开展业务。

根据公告,国泰航空称发现公司及全资子公司港龙航空有限公司的部分乘客数据曾被未获授权取览,涉及到的旅客人数约940万人,但公司表示截至目前,并无证据显示任何个人资料曾被不当动用。

根据媒体披露,国泰航空于今年3月份首次在其系统发现可疑活动,之后公司曾及时采取行动阻止事件进一步恶化。今年5月初,国泰航空再次确认乘客个人资料曾遭到未授权取览。

具体来看,这些被不正当获取的资料主要包括乘客姓名、国籍、出生日期、电话号码、电邮及实际地址、护照号码、身份证号码、飞行常客计划会员号码、顾客服务备注及过往的飞行记录数据。

除以上信息外,有403张已逾期的信用卡号码以及27张无安全码的信用卡号码曾被不当取览。不过,国泰航空表示每位受影响的乘客被不当取览的数据有所不同,没有任何乘客的旅行及常客计划资料被全部取览,亦没有任何密码外泄。

值得关注的是,此次被泄露的信息中,包含大约86万个护照号码以及24.5万个身份证号码,国泰航空称现在正在联络受影响的乘客,并已通报香港相关部门。

国泰航空行政总裁何杲表示:“我们对因此次事件为乘客带来的忧虑深表歉意。我们已即时采取行动阻止事件恶化,并且在一家行业领先的网络安全公司协助下展开全面调查,同时进一步加强我们的资讯系统保安措施。”受此影响,国泰航空股价下跌,今日(10月25日)开盘后一度跌幅达6.78%,此后略有回升,收于10.22港元/股。

目前,国泰航空正遭遇连年亏损。2016年,国泰航空交上自2008年来首份年度亏损业绩。2017年继续亏损,净利润亏损8.88亿港元。2018上半年,国泰航空业绩略有回暖,但仍未摆脱亏损。2018上半年收入约530.78亿港元,同比上涨15.7%,净利润亏损为2.63亿港元,相较于2017年同期的20.51亿港元亏损额度大幅收窄。

在大数据时代,信息安全的重要性应几乎延伸到各个领域。民航专家李小群建议,航空公司一定要加强自身信息系统的建设,保障旅客的信息安全,对从业人员要经常进行教育和提醒。