Data Penumpang AirAsia Didakwa Dicuri Tapi Penggodam Tak Mahu Teruskan Kerana Sistem Terlalu Lemah

DataBreaches melaporkan bahawa AirAsia Group telah mengalami serangan ransomware daripada Daixin Team. Kejadian tersebut berlaku pada 11 dan 12 November 2022.

Jika anda tidak maklum, ransomware merujuk pada serangan mencuri data atau mengunci sistem lalu meminta wang tebusan daripada mangsa. Seandainya tiada bayaran dibuat, data tersebut tidak akan dipulangkan pada mangsa.

Sebanyak 5 juta data penumpang dan kakitangan dipercayai telah diperoleh penjahat.

DataBreaches sendiri telah menerima sebahagian data tersebut dalam dua fail berformat csv. Antara maklumat terkandung ialah:

  • Nama

  • Tarikh lahir

  • Negara kelahiran

  • Lokasi

  • Soalan rahsia dan jawapan


Menurut Daixin, AirAsia menghubungi mereka selepas itu bertanya bagaimana dengan terperinci Daixin akan memadam data dicuri jika pembayaran dilakukan.

Namun, dipercayai AirAsia sejak awal tidak berniat mahu membayar mereka kerana syarikat itu tidak pun cuba membuat tawar-menawar selepas Daixin mengemukakan 'harga'.

Menariknya, Daixin tidak mengunci data yang boleh membahayakan nyawa seperti XEN, RHEL yang berkait dengan pengoperasian peralatan penerbangan seperti radar.

Ironinya, wakil Daixin juga mendedahkan bahawa pengurusan rangkaian AirAsia Group yang lemah membuatkan Daixin tidak mahu lagi meneruskan serangan seperti selalu.

Kata Daixin, rangkaian dalaman AirAsia Group dikonfigurasi tanpa peraturan dan ia berfungsi dengan sangat teruk. Bukan itu sahaja, perlindungan rangkaian juga sangat lemah.
"Yes, it helped them. The internal network was configured without any rules and as a result worked very poorly. It seemed that every new system administrator “built his shed next to the old building.” At the same time, the network protection was very, very weak." - Daixin.

{suggest}
"The chaotic organization of the network, the absence of any standards, caused the irritation of the group and a complete unwillingness to repeat the attack." - Daixin

Tambah mereka, kru mereka tidak mahu meneruskan lagi serangan melihat betapa huru-haranya organisasi rangkaian itu dan ketiadaan sebarang piawaian.

Buat masa ini, DataBreaches masih belum terima jawapan daripada AirAsia.

Sumber: DataBreaches