Кибербезопасность Jul 17, 2026В закладки

Нет эксфильтрации, нет 0-day: массовая утечка данных в Qantas началась с телефонного звонка в аутсорсинговый колл-центр. Анатомия классивой компрометации через "вишинг" и почему это остаётся слабым звеном в 2026 году.
Австралийская авиакомпания Qantas подтвердила (в рамках расследования после инцидента, о чём сообщил The Register 16 июля 2026 года), что утечка данных, затронувшая 5,7 миллиона человек в начале 2026 года, началась с мошенничества в стиле технической поддержки, нацеленного на колл-центр, работающий по её заказу.
Раскрытые данные: PII (персонально идентифицируемая информация) — имена, электронные адреса, номера телефонов, даты рождения, статусы программ лояльности. Никаких платёжных данных или паролей, как утверждает Qantas, что снижает (но не исключает полностью) риск прямого мошеннического использования.
Интересный момент, отмеченный The Register: Qantas утверждает, что утечка не нарушила австралийское законодательство о конфиденциальности, а юридическая ответственность ложится на подрядчика. Такая трактовка вряд ли удовлетворит 5,7 миллиона пострадавших.
Это классический пример активной кампании Scattered Spider / UNC3944 (или связанных групп), которая атакует авиационный и гостиничный сектор с 2024 года. Метод действий стабилен:
Это эффективно именно потому, что не нарушает техническиеcontrols. KPI удержания клиентов колл-центра несовместим с KPI строгой проверки личности — оба противоречат друг другу, и атакующий выигрывает.
Если вы — CISO компании, которая передаёт первичную поддержку на аутсорсинг:
Для конечного пользователя Qantas, пострадавшего от утечки: следите за попытками персонализированного фишинга («Здравствуйте, г-н X, ваша программа Frequent Flyer показывает...») — именно эти 5,7 миллиона украденных досье будут использоваться в ближайшие месяцы.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.