Im November 2015 haben Cyberkriminelle versucht, auf Nutzerkonten von Lufthansa-Kunden zuzugreifen. Die Täter verfügten dabei über die Zugangsdaten der Betroffenen, wobei die Lufthansa betonte, dass die Daten nicht bei dem Unternehmen entwendet wurden.
Aufgrund der Informationslage ist davon auszugehen, dass es sich um eine Credential-Stuffing-Attacke handelt. Die Fluggesellschaft hat Maßnahmen ergriffen, um die Kundenkonten zu schützen. Kunden wird trotzdem empfohlen, ihre Passwörter zu ändern.