Am 30. Juni 2025 bemerkte die australische Fluggesellschaft Qantas einen Angriff auf ihre Systeme. Die Attacke, die wohl auf die "Scattered Spider"-Gruppe zurückzuführen ist, traf die Systeme eines von Qantas verwendeten Call-Centers, über das die Täter dann auf Kundendaten der Airline zugriffen. Es sind möglicherweise Informationen von bis zu 6 Mio. Kunden betroffen, darunter Namen, Geburtsdaten, E-Mails, Telefonnummern und Vielfliegernummern.
Nachtrag vom 08.07.2025:
Qantas bestätigte am 7. Juli, dass ein mutmaßlicher Täter sie kontaktiert habe und nun versuche, sie zu erpressen.
Nachtrag vom 13.07.2025:
Wie die Fluggesellschaft meldete, haben die Angreifer auf 5,7 Millionen Datensätze mit Namen, E-Mail-Adressen und teilweise Adressen zugriffen. Finanzdaten wurden scheinbar nicht kompromittiert. Qantas kündigte an, Betroffene direkt zu informieren.
Nachtrag vom 21.07.2025:
Mittlerweile ist bekannt, dass die Hacker offenbar eine KI nutzten, um sich als der Qantas-Angestellte auszugeben. Das Unternehmen hat indes eine gerichtliche Anordnung erwirkt, die es verbietet, die gestohlenen Daten zu veröffentlichen.
Nachtrag vom 28.07.2025:
Am 23. Juli 2025 wurde bekannt, dass die Hacker offenbar zunächst versuchten, Qantas eine 72-stündige Deadline zu setzen.
Nachtrag vom 05.09.2025:
Die Geschäftsführung der Airline muss als Konsequenz des Angriffs insgesamt 800.000 AUD von ihrem Lohn abgeben. Die CEO gab 250.000 AUD auf, die fünf Manager insgesamt 550.000 AUD.
Nachtrag vom 07.10.2025:
Am 3. Oktober 2025 listeten "Scattered Lapsus$ Hunters" den Angriff auf das Unternehmen auf der für ihre Salesforce-Kampagne eingerichteten Webseite. An die Veröffentlichungssperre wolle man sich nicht halten.
Nachtrag vom 09.10.2025:
Medienberichten zufolge bezieht sich die Verfügung nur auf Berichterstattung, die aus dem Zuständigkeitsbereicht des Gerichts in New South Wales stattfindet.
Nachtrag vom 13.10.2025:
Qantas bestätigte die Veröffentlichung der gestohlenen Daten.