1 min

Air Europa is getroffen door een hackaanval waarbij creditcardgegevens van klanten zijn gestolen. De Spaanse vliegmaatschappij roept klanten op hun creditcards te blokkeren

Air Europa is getroffen door een hackaanval waarbij de hackers gevoelige informatie van klanten hebben gestolen, bericht BleepingComputer. De Spaanse vliegmaatschappij heeft daarom zijn klanten geadviseerd hun creditcards te blokkeren. Vooral als zij deze hadden gebruikt om via de eigen website tickets te boeken.

Air Europa geeft in een e-mail aan klanten aan dat met de nu gestolen gegevens het voor de hackers zeer makkelijk is creditcards te spoofen en daarmee fraude te plegen. Gestolen data zijn onder meer kaartnummers, vervaldatums en de driedelige CVV-codes te bemachtigen.

Het is nog onbekend hoeveel klanten van de Spaanse vliegmaatschappij door het datalek zijn getroffen.

Air Europe - miniatuur van screenshot.

Eerder grootschalig datalek in 2021

Het is niet de eerste keer dat de vliegmaatschappij met een datalek te maken krijgt. In 2021 legde de Spaanse privacytoezichthouder Air Europa al een boete op van 600.000 euro voor inbreuk op de GDPR-regels.

Dit omdat de vliegmaatschappij pas later dan de datumtermijn van 40 dagen het datalek bij de juiste autoriteiten had gemeld.

Bij dit datalek ging het om maar liefst 1,5 miljoen data records waarin (creditcard)informatie van ongeveer 489.000 klanten stond. Uiteindelijk werden ongeveer 4.000 creditcards via dit datalek door criminelen misbruikt.

Air Europa zag het datalek als een medium-incident en besloot toen niet de getroffen klanten hierover te informeren.