SITA の失態、レガシーシステムは脆弱性だらけ 航空業界デジタル化の「低空飛行」ぶり | ScanNetSecurity
2024.04.16(火)

SITA の失態、レガシーシステムは脆弱性だらけ 航空業界デジタル化の「低空飛行」ぶり

昨今、滑走路から飛び立つ飛行機は少ないが、航空業界に技術提供を行う SITA 社が「サイバー攻撃」を受けた後、大量の乗客データがサーバから離陸するのを止めることはできなかった。

国際
SITA の失態「重視するのは事業継続 デジタルファーストの航空会社はほとんどない」
 昨今、滑走路から飛び立つ飛行機は少ないが、航空業界に技術提供を行う SITA 社が「サイバー攻撃」を受けた後、大量の乗客データがサーバから離陸するのを止めることはできなかった。

 このスイスにある企業は、情報の開示にともない、先月(編集部註:2021 年 2 月)、世界の航空系大企業の乗客情報が狙われ、大規模なデータセキリュティ事案の被害に遭ったことを認めた。

  SITA は本誌 The Register にこのように語った。

 “ 影響を受けたすべての SITA パッセンジャー・サービス・システム( SITA PSS )の利用者(航空会社)および関係機関への通知を行っている最中であるため、現時点では漏洩したデータの種類についての詳細は申し上げられません。また、すでに当該事案について乗客への通達および情報の公開を行なっている済州航空(韓国)、マレーシア航空、フィンエアー、シンガポール航空、ニュージーランド航空、ルフトハンザドイツ航空、キャセイパシフィック航空、日本航空以外の関係者企業についても、現段階では確認・公表しておりません ”

 同社がほのめかしたように、これらの企業に収まらず、さらに多くの企業が被害に遭っている可能性があり、その他の航空会社も乗客への注意を促している。

 SITA のウェブサイトによると、200 の国と地域にまたがる航空業界に 2,500 社以上の顧客がいるという。また、同社の技術は「世界各地の就航都市」の 90 %で使用されているとのことだ。
《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. OWASP データブリーチ

    OWASP データブリーチ

  2. 悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

    悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

  3. サイバー犯罪者がある種の道徳的指針を持つ時代は過ぎ去った

    サイバー犯罪者がある種の道徳的指針を持つ時代は過ぎ去った

  4. ペネトレーションテスターが業務中に逮捕される、“信じられないほどの不手際が重なった” のか(The Register)

  5. もうひとつのイタリア名物「合法スパイウェア」 ~ EXODUS 事件をふりかえる

  6. NIST CSF 2.0 リリース ~ 新たに追加された 6 番目の機能の役割

  7. オープンソース開発者をパニックに陥れた EUサイバーレジリエンス法 最終決定

  8. あの信頼と実績のセキュリティ機関すらサイバー攻撃被害に

  9. 製菓大手モンデリーズ、ランサム被害サイバー保険金1億ドル支払い拒否のチューリッヒと和解

  10. Liquidトロイの木馬がTXTファイルでドライブを占領

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×