Du nouveau sur la cyberattaque de Qantas : quelles données ont-été volées ?

© Buzzly - Du nouveau sur la cyberattaque de Qantas : quelles données ont-été volées ?

Voir le sommaire Ne plus voir le sommaire

Qantas traverse une période délicate après avoir été victime d’une cyberattaque d’une ampleur rare en Australie. Les données personnelles de près de six millions de clients auraient été compromises, touchant de plein fouet la réputation de la compagnie aérienne en quête de reconquête depuis plusieurs mois.

Une faille liée à un prestataire externe

C’est en ciblant un centre d’appels externe que les pirates ont réussi à accéder à une plateforme de service client utilisée par Qantas.

Cette interface contenait plusieurs types d’informations sensibles : noms, adresses email, numéros de téléphone, dates de naissance et numéros de fidélité. Jusqu’à présent, ni la localisation précise du centre visé ni la zone géographique des clients affectés n’ont été révélées.

À lire Propos antisémites, panda violent : que se passe-t-il chez xAI ?

Dans son communiqué, Qantas indique avoir réagi rapidement dès la détection d’une activité suspecte sur la plateforme en question. La compagnie affirme avoir mis en œuvre des mesures de confinement pour empêcher que l’incident ne prenne plus d’ampleur. Cependant, le mal semble fait et l’impact se mesure à la fois sur le plan technique et médiatique.

avion qantas

Une série d’attaques dans le secteur aérien

Le timing de cette attaque n’est pas anodin. Elle survient peu après une alerte du FBI mettant en garde les compagnies aériennes contre une série de tentatives de piratage informatique menées notamment par le groupe Scattered Spider. Parmi leurs cibles récentes, on retrouve Hawaiian Airlines ou encore WestJet au Canada.

Selon Mark Thomas, responsable de la sécurité chez Arctic Wolf en Australie, ces offensives sont particulièrement bien coordonnées. Les pirates utilisent des techniques d’ingénierie sociale redoutablement efficaces : ils se font passer pour des membres du service informatique afin de dérober mots de passe et données confidentielles à des employés parfois peu méfiants.

À lire Marques e-commerce : TikTok devient (enfin) mesurable

Même s’il est encore trop tôt pour désigner avec certitude Scattered Spider comme responsable de l’attaque contre Qantas, Charles Carmakal, directeur technologique chez Mandiant (filiale de Google), souligne que l’ensemble du secteur aérien est sous haute surveillance. Il appelle à une vigilance renforcée sur tous les fronts.

Des conséquences financières et politiques

Les premiers effets de cette cyberattaque se sont très vite fait sentir en bourse. L’action Qantas a chuté de 2,4 %, dans un marché global néanmoins en hausse de 0,8 %. Une réaction qui montre à quel point la confiance des investisseurs peut vaciller rapidement en cas de faille sur les données clients.

Ce nouvel incident relance par ailleurs le débat sur les règles de cybersécurité en Australie. Ces dernières années, des brèches importantes ont déjà secoué le pays, notamment chez Optus et Medibank en 2022. Le gouvernement pourrait donc durer encore plus le cadre réglementaire pour les entreprises, en particulier celles manipulant des millions de données personnelles.

La direction actuelle de Qantas, dirigée par Vanessa Hudson depuis 2023, doit également faire face à des critiques politiques persistantes. Certains élus l’accusent d’avoir tenté d’influencer une décision gouvernementale en 2022, lorsque l’Australie a refusé d’accorder plus de droits de vol à Qatar Airways. Des accusations que la compagnie rejette fermement.

À lire Rivian x Google : un GPS pensé pour l’électrique

Des données sensibles… mais pas critiques ?

Pour rassurer ses clients, Qantas rappelle que, selon les informations disponibles à ce jour, certains éléments jugés critiques n’ont pas été touchés. Les mots de passe, codes PIN, identifiants de connexion et points de fidélité n’ont pas été compromis.

Vanessa Hudson a tenu à exprimer sa solidarité avec les clients inquiets, se voulant rassurante dans un contexte particulièrement tendu : “Nous comprenons l’incertitude que cela va générer. Nos clients nous confient leurs données et nous prenons cette responsabilité très au sérieux.” Des mots attendus, mais qui devront être appuyés par des actions concrètes dans les mois à venir.

Ce genre d’incident rappelle à quel point la cybersécurité est devenue un enjeu stratégique, autant pour protéger les données qu’assurer la réputation des entreprises. Pour les voyageurs fidèles de Qantas, il est peut-être temps de vérifier les informations partagées… et de modifier leurs habitudes numériques en conséquence.

Buzzly est un média indépendant. Soutenez-nous en nous ajoutant à vos favoris Google Actualités :

Vous êtes ici : Accueil / News / Du nouveau sur la cyberattaque de Qantas : quelles données ont-été volées ?