Air France y KLM, dos de las aerolíneas europeas más importantes, han sufrido una brecha de seguridad que afecta a sus clientes. Esto es un problema de privacidad, pero también puede afectar seriamente a la seguridad, ya que los atacantes podrían usar esta información para lanzar ataques Phishing, por ejemplo. Te vamos a contar en qué consiste exactamente este problema y qué deberías hacer.
El comunicado oficial, con fecha de 6 de agosto, lo puedes ver en la web de KLM. Son aerolíneas que forman parte del mismo grupo, con código compartido en muchos de sus vuelos. Por ejemplo, si vuelas de Madrid a Estados Unidos, es común utilizar estas aerolíneas y, con una misma reserva, volar la ida con KLM y la vuelta con Air France, o viceversa, con escala en Ámsterdam o París, respectivamente.
Mensajes a sus clientes
Más allá de ese comunicado oficial, también están mandando correos electrónicos a los clientes que han volado con alguna de estas aerolíneas. En ese e-mail, informan de que han sufrido una brecha de seguridad y afecta directamente a los datos de los usuarios. En mi caso, volé hace unos años con KLM a Estados Unidos, por lo que tengo cuenta registrada en esta aerolínea y he recibido un e-mail, con fecha de 7 de agosto, como dejo en la captura siguiente.
Según indican en ese correo, su equipo, junto a un tercero que es el que ha sufrido la brecha en su sistema, han estado trabajando para detectar exactamente qué se ha filtrado. Aseguran que detectaron un acceso inusual a la plataforma externa que utilizan de atención al cliente y, rápidamente, cortaron el acceso. Sin embargo, esto no significa que no haya habido filtración de datos.
En cuanto a qué se ha filtrado, en el comunicado indican que la siguiente información ha podido quedar expuesta:
- Nombre completo
- Detalles de contacto
- El número y nivel de Flying Blue (el programa de fidelización del grupo)
- El asunto de los correos electrónicos para contactar con su servicio
No obstante, aseguran que no se han filtrado datos sensibles, como la información de las tarjetas bancarias utilizadas para comprar vuelos con KLM o Air France, contraseñas de la cuenta, el balance y acceso a las millas obtenidas por volar o información sobre las reservas de vuelos realizadas. Además, ambas aerolíneas han informado a las autoridades de protección de datos, tanto de Países Bajos como de Francia.
Por ahora, al tiempo de escribir este artículo, no hay información oficial sobre el servicio externo que ha sufrido la brecha de seguridad. Sin embargo, las aerolíneas han indicado que ya han tomado medidas para evitar que esto ocurra de nuevo.
| Datos EXPUESTOS (Filtrados) | Datos PROTEGIDOS (A salvo) |
|---|---|
| Nombres y apellidos completos | Contraseñas de las cuentas |
| Direcciones de correo electrónico | Datos de tarjetas bancarias |
| Números de teléfono | Números de pasaporte |
| Número y nivel del programa Flying Blue | Detalles de reservas de vuelos activas |
| Asunto de los emails de contacto | Balance de millas acumuladas |
Cómo actuar
El hecho de que hayan obtenido datos como el nombre completo del cliente y detalles de contacto, significa que los atacantes podrían contactar y suplantar la identidad de KLM y Air France. Aunque no tengan más información en relación a los vuelos reservados, por ejemplo, como indican en el comunicado, sí que podrían usar la ingeniería social para engañar.
Por ejemplo, podrían contactar, suplantando a estas aerolíneas, indicando que hay algún problema con el vuelo que has reservado y que faltan ciertos datos personales o tienen que verificar tu tarjeta bancaria para no anular el vuelo. Si la víctima cae en la trampa, podría entregar información sensible e incluso que logren robar dinero.
En caso de que contacten contigo en los próximos días, y se hagan pasar por KLM o Air France, ya sea por SMS, llamada o correo electrónico, ten cuidado y ten presente que es más que probable que sea una trampa. Si tienes un vuelo con alguna de estas aerolíneas, y dudas de si realmente puede ser algo legítimo, te recomendamos que contactes por medios oficiales y nunca des datos a través del correo electrónico.
Hay que tener en cuenta que no es la primera vez que una brecha de seguridad de este tipo afecta a aerolíneas importantes. De hecho, justo hoy, 8 de agosto, Qantas, una de las aerolíneas más importantes de Australia, ha publicado un comunicado alertando de un incidente de ciberseguridad. Un caso muy similar al de KLM y Air France.
