SITA の失態、レガシーシステムは脆弱性だらけ 航空業界デジタル化の「低空飛行」ぶり | ScanNetSecurity
2024.04.19(金)

SITA の失態、レガシーシステムは脆弱性だらけ 航空業界デジタル化の「低空飛行」ぶり

昨今、滑走路から飛び立つ飛行機は少ないが、航空業界に技術提供を行う SITA 社が「サイバー攻撃」を受けた後、大量の乗客データがサーバから離陸するのを止めることはできなかった。

国際
SITA の失態「重視するのは事業継続 デジタルファーストの航空会社はほとんどない」
 昨今、滑走路から飛び立つ飛行機は少ないが、航空業界に技術提供を行う SITA 社が「サイバー攻撃」を受けた後、大量の乗客データがサーバから離陸するのを止めることはできなかった。

 このスイスにある企業は、情報の開示にともない、先月(編集部註:2021 年 2 月)、世界の航空系大企業の乗客情報が狙われ、大規模なデータセキリュティ事案の被害に遭ったことを認めた。

  SITA は本誌 The Register にこのように語った。

 “ 影響を受けたすべての SITA パッセンジャー・サービス・システム( SITA PSS )の利用者(航空会社)および関係機関への通知を行っている最中であるため、現時点では漏洩したデータの種類についての詳細は申し上げられません。また、すでに当該事案について乗客への通達および情報の公開を行なっている済州航空(韓国)、マレーシア航空、フィンエアー、シンガポール航空、ニュージーランド航空、ルフトハンザドイツ航空、キャセイパシフィック航空、日本航空以外の関係者企業についても、現段階では確認・公表しておりません ”

 同社がほのめかしたように、これらの企業に収まらず、さらに多くの企業が被害に遭っている可能性があり、その他の航空会社も乗客への注意を促している。

 SITA のウェブサイトによると、200 の国と地域にまたがる航空業界に 2,500 社以上の顧客がいるという。また、同社の技術は「世界各地の就航都市」の 90 %で使用されているとのことだ。
《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. 悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

    悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

  2. サイバー犯罪者がある種の道徳的指針を持つ時代は過ぎ去った

    サイバー犯罪者がある種の道徳的指針を持つ時代は過ぎ去った

  3. CrowdStrike Blog:FANCY BEAR( APT28 )、ファンシーベアとは何者か?

    CrowdStrike Blog:FANCY BEAR( APT28 )、ファンシーベアとは何者か?

  4. バイデン大統領、予算教書で CISA の資金を 30 億ドルに増額 ~ さらに医療サイバーセキュリティに約 15 億ドル要求

  5. CrowdStrike Blog:APT 攻撃に立ち向かう~世界のサイバー攻撃者リスト

  6. 米国当局がStuxnetは米国とイスラエルの共同作戦だったことを認める〜ああ、そうですか、でもどうして私たちに言うんですか大統領閣下?(The Register)

  7. "アンチLGBT”的活動の教会と「Pokemon GO」ユーザーがジムを巡り衝突

  8. ボーイング、部品流通事業へのサイバー攻撃発生を認める

  9. 台湾が Zoom を嫌う理由

  10. Anonymous、アマチュア無線を利用した安全なデータ通信のスキームを開発~海賊チャネルにおける、自由のための「帯域幅」の取引(The Register)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×