Два колективні позови. Один масштабний витік. Понад 11 тисяч постраждалих.

Проти авіакомпанії Frontier Airlines порушено справу після того, як хакери вкрали персональні дані понад 11 400 співробітників та пасажирів. Зловмисники називали себе Scattered Lapsus$ Hunters і заявили, що відібрали «скарби» як викуп.

Строки інциденту точно встановлені.

Офіційні особи зі штату Техас повідомляють, що несанкціонований доступ тривав з 12 травня по 3 червня. Однак компанія дізналася про це лише 18 червня.

Які дані були скомпрометовані внаслідок злому Frontier Airlines?

Ось повний список того, що потрапило до чужих рук:

  • Повні імена;
  • домашні адреси;
  • дати народження;
  • номера соціального страхування (SSN) ;
  • Номери посвідчень водія;
  • Інші державні ідентифікаційні документи.

Це серйозний удар. Номери соціального страхування не можна просто так взяти і змінити з забаганки.

Компанія визнала факт інциденту та залучила сторонню фірму з кібербезпеки. Вони також зв’язалися із правоохоронними органами. Ознак триваючого злому не виявлено.

Поки що все гаразд?

Не зовсім.

Скільки позовів про витік даних Frontier було подано?

Дві окремі заяви надійшли до федерального суду Колорадо.

Перше подано співробітником у середу. Позов звинувачує компанію в недбалості, порушенні права на недоторканність приватного життя та порушенні фідуціарних обов’язків. Позивач просить суд розглянути цю справу як таку, що представляє інтереси всіх жителів США, чиї дані були розкриті.

У понеділок інший колективний позов подав пасажир. Те саме місце розгляду. Аналогічні претензії.

Чому саме зараз?

Можливо, річ у збігу обставин. У березні фахівець із безпеки повідомив Frontier, що простий пошук може призвести до витоку особистих даних. Достатньо було ввести номер підтвердження бронювання і прізвище — обидві ці дані публічно видно на посадковому талоні. І раптом пасажири могли отримати доступ до номерів телефонів, дат народження, паспортних даних, історії платежів. Навіть часткові номери кредитних карток.

Frontier заявила, що усунула цю вразливість. Але недавній витік виглядає значно серйознішим.

Чи перебувають пасажири Frontier у реальній небезпеці?

У цьому полягає головна складність.

На сьогоднішній день неясно, чи зазнали позивачі відчутних фінансових втрат. Гроші з банківських рахунків не викрадено. Ознак шахрайства поки що не зафіксовано.

Ось у чому проблема. Більшість жертв подібних зломів не страждають від негайної шкоди. Дані лежать на форумах даркнету. Просто лежать. У режимі сну. Для зловмисників, які займаються крадіжкою особистостей, більшість із нас на даний момент не варті витрачених зусиль.

Федеральний позов зазвичай вимагає доведених матеріальних збитків. Чи не абстрактного «а що якщо» і не тривоги.

Ви не можете подати до суду через поганий настрій. Як мінімум, не завжди.

Що буде далі?

Захист Frontier: аргумент про штучний інтелект

Frontier стверджує, що їхні системи не єдині слабкі місця. Вони припускають, що моделі штучного інтелекту надто швидкі для адекватного захисту.

Їх позиція: якщо ми дозволимо зловмисникам використовувати ШІ для пошуку вразливостей швидше, ніж ми можемо їх закрити, захисники не встигнуть впоратися. Вони виступають за повільніше використання ІІ чи суворіші контрольні механізми.

Чи спрацює цей аргумент?

Швидше за все, ні, якщо йдеться про приватних осіб. Більшість систем оновлюється надто повільно у будь-якому випадку. Ви змінюєте пароль. Ви стежите за виписками. Ви сподіваєтеся, що дані не спливуть наступного тижня. Або за рік.

Це змушує задуматися: хто справді винен, коли замок зламаний? Хто підібрав ключ? Або той, хто спочатку побудував двері надто хисткою?