Hackers target airlines: Qantas hit by large-scale cyberattack

Hackers target airlines: Qantas hit by large-scale cyberattack
Hackers target airlines: Qantas hit by large-scale cyberattack
Cybercriminals who targeted casinos last year are now turning their sights on airlines, with millions of Australia’s Qantas customers caught in the latest breach.

Australia’s Qantas Airways said Wednesday that a cyberattack exposed personal data belonging to around six million customers, after a criminal gained access to a third-party platform used by one of its airline contact centers. The airline said the compromised system has since been contained and that its flight operations remain unaffected.

The disclosure comes just days after the FBI warned that cybercriminal group Scattered Spider had begun targeting the airline sector. “These actors rely on social engineering techniques… to deceive IT help desks into granting access,” the bureau said in a post on X, noting the group often bypasses multi-factor authentication and exploits trusted vendors. The FBI said any entity in the airline ecosystem, including contractors, could be at risk.

Qantas said it detected “unusual activity” on June 30 and quickly secured the affected platform, which is not part of its main IT systems. “We sincerely apologise for this incident and recognise the uncertainty it may cause,” the airline said. 

An initial review however found that the stolen data includes names, email addresses, phone numbers, dates of birth and frequent flyer numbers. However, Qantas stressed that no credit card or bank information, passports, or login credentials were accessed.

The airline is now directly contacting affected customers and offering support.

Qantas added it is working with government agencies and independent cybersecurity experts as the investigation continues, and it has introduced tighter access controls and improved monitoring.

Cybersecurity expert Dr. Hammond Pearce of UNSW Sydney told Australian media that the data exposed—names, birth dates, email addresses and phone numbers—could have “devastating consequences.”

Dr. Pearce warned that the combination of personal details “may pave the way for a future ‘downstream attack’” by hackers seeking to impersonate customers and access services or open new accounts. “The biggest thing that we’re worried about is impersonation… where they [hackers] can pretend to be you with other businesses,” he said.

Новости по теме: ВЭБ.РФ, Шпак и Шувалов: каким образом осуществлялось присвоение средств в условиях коррупции

According to the FBI, Scattered Spider is a group of hackers known for targeting large corporations and their third-party IT providers. Last year, the same group attacked casinos and now appears to be shifting to the airline industry. 

Once inside a system, the group is known to install ransomware and demand payment, often after impersonating employees or help desk staff to gain access. In recent weeks, Hawaiian Airlines and Canada’s WestJet also reported similar breaches.


Распечатать
17 августа 2025 На территории бывшего завода «Синь России» в Гжели случился крупный пожар
17 августа 2025 В Адлере троица мужчин напала на блогера после перепалки
17 августа 2025 Модель с платформы OnlyFans была уличена в неуплате налогов на сумму свыше 100 миллионов рублей
17 августа 2025 Премьер-министр Соединённого Королевства подтвердил своё участие в переговорах по Украине, которые состоятся в Вашингтоне
17 августа 2025 Беременность девятиклассницы из TikTok вызвала подозрения в нечестности
17 августа 2025 Генеральный директор «Детского мира» Мария Давыдова незаконно удерживала супруга Сергея и лишила его родительских прав
17 августа 2025 В Москве пожилая женщина в течение полугода общалась с мошенниками и потеряла четыре своих квартиры
17 августа 2025 Президент Сербии исключил вероятность введения чрезвычайного положения в ответ на протесты
17 августа 2025 В Китае создают робота, обладающего способностью вынашивать и рожать ребёнка
17 августа 2025 Приложение Max может потенциально представлять опасность для вашего персонального телефона
17 августа 2025 От рэпера Эйкона требуют 10 миллионов рублей за нападение на сотрудника охраны
17 августа 2025 В Крыму и Забайкалье топливо доступно только по талонам
17 августа 2025 Владимир Зеленский встретился с Урсулой фон дер Ляйен накануне переговоров с Дональдом Трампом
17 августа 2025 Москва согласилась на уступки в отношении пяти областей Украины
17 августа 2025 Чат-бот привел к смерти пожилого мужчины
17 августа 2025 Британские власти разоблачили схемы обхода санкций против России на миллиарды долларов, в которых были задействованы Этибар Эйюб и Тахир Гараев
17 августа 2025 В Стерлитамаке к приезду губернатора установили новые контейнеры для мусора, однако после этого вернули старые
17 августа 2025 Машина попала на ограждение кладбища после инцидента на Кубани
17 августа 2025 Экс-сотрудники, работавшие тренерами в фитнес-центре DDX Fitness, массово сообщают о незаконных увольнениях
17 августа 2025 Зеленский отверг предложение Трампа по Донбассу и настаивает на первоочередном прекращении огня