SITA の失態、レガシーシステムは脆弱性だらけ 航空業界デジタル化の「低空飛行」ぶり | ScanNetSecurity
2024.04.27(土)

SITA の失態、レガシーシステムは脆弱性だらけ 航空業界デジタル化の「低空飛行」ぶり

昨今、滑走路から飛び立つ飛行機は少ないが、航空業界に技術提供を行う SITA 社が「サイバー攻撃」を受けた後、大量の乗客データがサーバから離陸するのを止めることはできなかった。

国際
SITA の失態「重視するのは事業継続 デジタルファーストの航空会社はほとんどない」
 昨今、滑走路から飛び立つ飛行機は少ないが、航空業界に技術提供を行う SITA 社が「サイバー攻撃」を受けた後、大量の乗客データがサーバから離陸するのを止めることはできなかった。

 このスイスにある企業は、情報の開示にともない、先月(編集部註:2021 年 2 月)、世界の航空系大企業の乗客情報が狙われ、大規模なデータセキリュティ事案の被害に遭ったことを認めた。

  SITA は本誌 The Register にこのように語った。

 “ 影響を受けたすべての SITA パッセンジャー・サービス・システム( SITA PSS )の利用者(航空会社)および関係機関への通知を行っている最中であるため、現時点では漏洩したデータの種類についての詳細は申し上げられません。また、すでに当該事案について乗客への通達および情報の公開を行なっている済州航空(韓国)、マレーシア航空、フィンエアー、シンガポール航空、ニュージーランド航空、ルフトハンザドイツ航空、キャセイパシフィック航空、日本航空以外の関係者企業についても、現段階では確認・公表しておりません ”

 同社がほのめかしたように、これらの企業に収まらず、さらに多くの企業が被害に遭っている可能性があり、その他の航空会社も乗客への注意を促している。

 SITA のウェブサイトによると、200 の国と地域にまたがる航空業界に 2,500 社以上の顧客がいるという。また、同社の技術は「世界各地の就航都市」の 90 %で使用されているとのことだ。
《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. マレーシア航空 370 便の謎:The Register の独自ガイド~あなたの考察の材料となる、いくつかの技術的視点(その 3)(The Register)

    マレーシア航空 370 便の謎:The Register の独自ガイド~あなたの考察の材料となる、いくつかの技術的視点(その 3)(The Register)

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 音楽認識アプリ Shazam 、終了しても録音継続 ~ 開発元:「仕様です」 「重大なリスクはない」 (The Register)

    音楽認識アプリ Shazam 、終了しても録音継続 ~ 開発元:「仕様です」 「重大なリスクはない」 (The Register)

  4. SourceForgeが「トロイの木馬まみれ」の偽Anonymous OSツールを削除〜AnonOps:ディストリビューションは我々とは無関係…(The Register)

  5. SCAN DISPATCH :インフラ攻撃(2) BGP中間者攻撃による、インターネットトラフィックの盗聴

  6. CrowdStrike Blog:攻撃者はどこへ移動した?ラテラルムーブメントの調査を高速化

  7. 勤務時間外の上司のメールは懲役 ~ 豪 つながらない権利法案 性急な法制化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×