Пассажиры «Аэрофлота» получили доступ к чужим персональным данным - SearchInform
Пассажиры «Аэрофлота» получили доступ к чужим персональным данным
29.03.2017
Сразу несколько клиентов крупнейшей авиакомпании России рассказали в социальных сетях о том, что получили ссылки на электронные посадочные талоны посторонних людей. Соответственно, у них появился доступ к чужим персональным данным и возможность управлять чужими поездками, в том числе и аннулировать перелет. На личной странице в Facebook управляющий директор MDK Creative Agency Мария Вылегжанина-Донская написала, что получила ссылки на электронную регистрацию сразу на три разных рейса «Аэрофлота». Ни один из них не соответствовал бронированию. Вместо ссылки на рейс в Астрахань ей пришли ссылки на рейсы в Бангкок, Осло и Санкт-Петербург. В службе поддержки предположили, что она перепутала фамилии, заполняя информацию о вылете. И предложили заново забронировать билет на нужный рейс. Деньги за предыдущее бронирование не вернули. Уже после того, как авиакомпании стало известно о проблеме, доступ к чужим регистрациям оставался открытым. Похожую ситуацию описала Мария Глазкова. Ссылка на онлайн-регистрацию в письме, которое она получила, вела на посадочный талон другого пассажира на самолет в Бишкек. После обращения ссылку исправили. В комментариях к посту откликнулись пользователи, которые сталкивались с подобным ошибками. В их случае «Аэрофлот» не реагировал на сообщения о путанице в системе. В авиакомпании объяснили ошибочную рассылку техническим сбоем. Виновным в инциденте назвали подрядчика. Это выяснилось, когда историей заинтересовались журналисты.
«В результате некорректных настроек, выполненных подрядчиком компании в рамках установки нового релиза онлайн-регистрации, произошел технический сбой. Его удалось оперативно устранить», — сообщили РБК в пресс-службе «Аэрофлота».
Представители авиаперевозчика заявили, что проблема «носила локальный характер и не коснулась абсолютного большинства пассажиров». «Аэрофлот» собирается предъявить подрядчику претензии и применить «дисциплинарные санкции».
Подпишитесь на нашу рассылку и получите свод правил информационной безопасности для сотрудников в шуточных стишках-пирожках.