10月2日,加拿大西捷航空公司正式确认今年遭遇重大数据泄露事件。作为该国第二大航空运营商,西捷航空在递交缅因州总检察长的文件中透露,约120万名乘客的隐私信息遭到盗取,其中包括240名缅因州居民。此次事件引发了航空业对数据安全的新一轮关注。
根据披露的文件,泄露的乘客信息类型相当广泛,包含姓名、出生日期、住址等基本信息,更涉及旅行证件号码、护照信息等重要身份证明文件。特别值得注意的是,乘客提出的特殊需求与服务投诉等敏感交互记录同样未能幸免。

西捷航空进一步证实,其"西捷奖励计划"会员数据或同样遭窃,包括积分余额及其他账户详情。这家航空公司早在6月就曾发布安全警报,当时确认系统遭到入侵,重要数据被黑客非法获取。
网络安全专家调查发现,此次攻击与臭名昭著的Scattered Spider黑客组织有关。该团伙主要由精通网络技术的英语国家青少年组成,惯用手法是伪装成IT技术人员诱骗企业员工,借此获取内网访问权限。
值得一提的是,美国联邦调查局(FBI)联合多家网络安全机构今年初就曾发出警示,Scattered Spider特别针对交通运输领域发起攻击。相关资料显示,澳大利亚航空巨头澳航(Qantas)此前也是该组织的受害者,导致逾600万客户信息外泄。
