Im April 2015 haben Cyberkriminelle versucht, auf Meilenkonten von Lufthansa-Kunden über die Webseite LH.com zuzugreifen. Die Täter verfügten dabei teilweise über die Zugangsdaten der Betroffenen, wobei die Lufthansa betonte, dass die Daten nicht bei dem Unternehmen entwendet wurden.
Bei hunderten Konten konnten die Täter sich einloggen und Meilen stehlen bzw. einlösen.
Aufgrund der Informationslage ist davon auszugehen, dass es sich um eine Credential-Stuffing-Attacke handelt. Die Fluggesellschaft hat Maßnahmen ergriffen, um die Kundenkonten zu schützen. Kunden wird trotzdem empfohlen, ihre Passwörter zu ändern.