Attacke auf Dienstleister Sita: Passagier-Daten von Lufthansa & Co. geleakt

Unbekannte Angreifer hatten Zugriff auf Server von Sita. Der Dienstleister kümmert sich unter anderem um Abläufe der Luftfahrtallianz Star Alliance.

In Pocket speichern vorlesen Druckansicht 19 Kommentare lesen
Ein Wartungshangar der Lufthansa-Werft in Hamburg: Der Airbus A340 ist zu lang für die Halle, das Flugzeugheck ragt bei geschlossenen Hallentoren durch eine spezielle Öffnung heraus. Die Belichtung orientiert sich an der Beleuchtung im Inneren der Halle, dadurch wird der Zweck des Hangars überhaupt erst sichtbar. Tagsüber reicht die Beleuchtung im Inneren nicht aus, der Hangar wirkt dann dunkel, denn zusätzlich versperren die spiegelnden Scheiben den Blick. Der blaue Nachthimmel passt hier ideal zum Logo am Leitwerk. Die Wahl einer kleinen Blendenöffnung erzeugt die Sterncheneffekte der Außenbeleuchtung.Canon EOS 5D Mark III  45 mm  ISO 200  f/11  2,5 s

(Bild: Knut Gielen)

Lesezeit: 1 Min.

Mehrere Leser haben heise Security ein Schreiben vom Miles-&-More-Servicetam der Lufthansa vorgelegt. Darin wird eine erfolgreiche Attacke gegen den Dienstleister Sita offengelegt. Die unbekannten Angreifer hatten Zugriff auf persönliche Daten von Passagieren.

Sita hat die Star Alliance als Kunden, zu der beispielsweise Air Canada, Lufthansa und United Airlines gehören. Der Dienstleister kümmert sich weltweit unter anderem um die Verwaltung von Passagieren und Gepäck. Dementsprechend befinden sich auf den Sita-Servern Kundendaten von Fluggästen.

In einer offiziellen Stellungnahme gibt der Dienstleister an, den Sicherheitsvorfall am 24. Februar 2021 bestätigt zu haben. Er versichert, betroffene Partner umgehend informiert zu haben. Wie viele Kunden konkret betroffen sind, ist derzeit nicht bekannt. Auch auf welche Daten die unbekannten Angreifer Zugriff hatten, geht aus der Erklärung nicht hervor. Sita spricht von einer "hoch entwickelten Attacke". Mehr Informationen zum Angriff sind im Moment nicht verfügbar.

Das Schreiben der Lufthansa bringt zumindest etwas Licht ins Dunkel. Demzufolge sollen im Fall dieser Fluggesellschaft ausschließlich Informationen zur Servicekartennummer, zum Statuslevel und teilweise zum Namen kopiert worden sein. E-Mail-Adressen, Passwörter oder andere persönliche Daten sollen nicht darunter sein.

Sita weist darauf hin, dass es keine Anfragen von betroffenen Kunden in puncto Datenschutz beantworte. Sie verweisen Opfer an die jeweiligen Fluggesellschaften. Gegenwärtig arbeitet der Dienstleister den Vorfall eigenen Angaben zufolge noch auf.

(des)