“জালিয়াতকারীরা” KLM গ্রাহকের ডেটা চুরি করে, তারা কী নিয়েছিল এবং এটি সম্পর্কে কী করতে হবে তা এখানে

আকাশ-উচ্চ নিরাপত্তা স্লিপ-আপে, KLM রয়্যাল ডাচ এয়ারলাইনস একটি তথ্য লঙ্ঘনের কথা স্বীকার করেছে যেখানে প্রতারকরা একটি তৃতীয় পক্ষের সিস্টেমে লুকিয়েছিল, নাম, পরিচিতি এবং ফ্লাইং ব্লু লয়্যালটি তথ্যের মতো গ্রাহকের বিবরণ প্রকাশ করে৷ পাসপোর্ট এবং ক্রেডিট কার্ডগুলি নিরাপদে থাকাকালীন, ঘটনাটি এয়ারলাইন হ্যাকের অতীতের প্রতিধ্বনি করে, যা যাত্রীদের ফিশিং সতর্কতায় ছেড়ে দেয়।

কি হয়েছে?

  • লঙ্ঘন নিশ্চিত করা হয়েছে: KLM এবং বোন এয়ারলাইন এয়ার ফ্রান্স প্রকাশ করেছে হ্যাকাররা একটি তৃতীয় পক্ষের গ্রাহক পরিষেবা প্ল্যাটফর্ম অ্যাক্সেস করেছে, সাম্প্রতিক মিথস্ক্রিয়া থেকে ব্যক্তিগত ডেটা ফাঁস করেছে। KLM নির্দিষ্টভাবে নির্দিষ্ট তৃতীয় পক্ষের বিক্রেতার নাম দেয়নি, যদিও তারা বলেছিল যে তৃতীয় পক্ষের বিক্রেতার পণ্যটি "আমরা গ্রাহক পরিষেবার জন্য ব্যবহার করি এমন একটি বাহ্যিক প্ল্যাটফর্মে"। এটি উদাহরণস্বরূপ সেলসফোর্সের মতো একটি প্ল্যাটফর্মের পরামর্শ দিতে পারে।
  • ডেটা উন্মুক্ত: প্রথম এবং শেষ নাম, যোগাযোগের বিশদ বিবরণ, ফ্লাইং ব্লু নম্বর এবং স্তর, ইমেলের বিষয় লাইন এবং এজেন্ট মন্তব্য অন্তর্ভুক্ত করে—কোন আর্থিক বা ভ্রমণ বুকিং তথ্য আঘাত করা হয়নি।
  • দ্রুত পদক্ষেপ: কেএলএম দাবি করেছে যে দলগুলি লঙ্ঘন করেছে, প্রতিরক্ষাকে শক্তিশালী করেছে এবং জিডিপিআর নিয়ম অনুসারে ডাচ কর্তৃপক্ষকে অবহিত করেছে।
    কেএলএম-এর একজন মুখপাত্র বলেছেন: "আমরা গভীরভাবে অনুশোচনা করছি যে এটি আপনার যে কোনো অসুবিধার জন্য হতে পারে," ব্যারি টের ভয়ার্ট বলেছেন, প্রধান অভিজ্ঞতা কর্মকর্তা , গ্রাহকদের পাঠানো ইমেলগুলিতে

এটি গুরুত্বপূর্ণ কারণ…

  • সাপ্লাই চেইন দুর্বলতা: তৃতীয় পক্ষের বিক্রেতাদের ঝুঁকি হাইলাইট করে, লঙ্ঘনের একটি সাধারণ দুর্বল লিঙ্ক, যা সাম্প্রতিক CrowdStrike ফলআউটে দেখা গেছে।
  • ফিশিং বৃদ্ধির সম্ভাবনা: প্রকাশ করা ডেটা স্ক্যামগুলিকে সুপারচার্জ করতে পারে, সাইবার নিরাপত্তা বিশেষজ্ঞদের মতে জাল KLM বার্তাগুলিকে বৈধ বলে মনে করে৷
  • ইন্ডাস্ট্রি প্যাটার্ন: ব্রিটিশ এয়ারওয়েজের 2018 লঙ্ঘন 380,000 গ্রাহককে প্রভাবিত করে এবং ক্যাথে প্যাসিফিকের 2018 সালের ব্যাপক ডেটা চুরির মতো এয়ারলাইন হ্যাকগুলির একটি স্ট্রিংয়ে যোগ দেয়৷

আমি কেন যত্ন করা উচিত?

  • ব্যক্তিগত ঝুঁকি: আপনি যদি ইদানীং KLM সমর্থনের সাথে চ্যাট করে থাকেন, তাহলে আপনার তথ্য টার্গেটেড জালিয়াতিকে উত্সাহিত করতে পারে—কোনও অর্থহীন কল বা ইমেলগুলির জন্য দেখুন।
  • আস্থার ক্ষয়: এয়ারলাইন্সের প্রতি এই ধরনের আস্থার লঙ্ঘন, ইতিমধ্যে প্যানাসনিকের ইন-ফ্লাইট সিস্টেম হ্যাকের মতো অতীতের ঘটনাগুলির দ্বারা ক্ষতিগ্রস্ত হয়েছে৷
  • বৃহত্তর সাইবার হুমকি: ভ্রমণ সেক্টরে ক্রমবর্ধমান আক্রমণ প্রতিফলিত করে, এক্স-এর ব্যবহারকারীরা একই ধরনের সতর্কতা রিপোর্ট করে এবং ক্ষতিপূরণ দাবি করে।

ঠিক আছে, পরবর্তী কি?

  • সতর্ক থাকুন: অযাচিত KLM ইমেল এবং ফোন কলগুলি যাচাই করুন; আরও ডেটা শেয়ার করার আগে অফিসিয়াল সাইট বা অ্যাপের মাধ্যমে যাচাই করুন।
  • সহায়তার সাথে যোগাযোগ করুন: প্রশ্নগুলির জন্য KLM এর গ্রাহক যোগাযোগ কেন্দ্রে ক্লিক করুন, কারণ তারা লঙ্ঘনের বিজ্ঞপ্তিতে পরামর্শ দেয়৷
  • ইন্ডাস্ট্রি পুশ: ক্রাউডস্ট্রাইকের লঙ্ঘন প্রতিরোধের সরঞ্জামগুলির মতো প্রবণতা তৈরি করে কঠোর প্রবিধান এবং এআই-চালিত প্রতিরক্ষা প্রত্যাশা করুন।
  • আপডেটগুলি মনিটর করুন: উন্নয়নের জন্য KLM-এর নিউজরুম বা সাইবারসিকিউরিটি হাবগুলি অনুসরণ করুন, এবং Orbitz ক্রেডিট কার্ড হ্যাকের মতো অনুরূপ গল্পগুলির জন্য ডিজিটাল ট্রেন্ডগুলি পরীক্ষা করুন৷

গ্রাহকদের পাঠানো ইমেল:

" প্রিয় XXXX,

আপনার ব্যক্তিগত ডেটা জড়িত সাম্প্রতিক ডেটা লঙ্ঘনের কারণে আমরা আপনার সাথে যোগাযোগ করছি। বিশেষত, একজন প্রতারক তৃতীয় পক্ষের সিস্টেমে সীমিত অ্যাক্সেস অর্জন করেছে যা KLM দ্বারা ব্যবহৃত হয়।

আমাদের নিবেদিত দলগুলি, জড়িত তৃতীয়-পক্ষের সিস্টেমের সাথে, পরিস্থিতি মোকাবেলার জন্য দ্রুত প্রয়োজনীয় পদক্ষেপ নিয়েছে এবং এটি যাতে আবার না ঘটে তার জন্য সুরক্ষামূলক ব্যবস্থা জোরদার করেছে৷

ক্রেডিট কার্ডের বিবরণ, পাসপোর্ট নম্বর, ফ্লাইং ব্লু মাইলস ব্যালেন্স, পাসওয়ার্ড বা বুকিং তথ্যের মতো ডেটা জড়িত ছিল না।

যাইহোক, আমরা নিশ্চিত করেছি যে আপনার কিছু ব্যক্তিগত তথ্য এই লঙ্ঘনের দ্বারা উন্মুক্ত হয়েছে। এগুলি আমাদের গ্রাহক পরিষেবার সাথে আপনার পূর্বের যোগাযোগের সাথে সম্পর্কিত এবং এতে অন্তর্ভুক্ত থাকতে পারে:
• আপনার প্রথম নাম
• আপনার পরিবারের নাম
• আপনার যোগাযোগের বিশদ বিবরণ
• আপনার ফ্লাইং ব্লু নম্বর এবং স্তর স্তর
• পরিষেবা অনুরোধ ইমেল বিষয় লাইন
• আমাদের গ্রাহক পরিষেবা এজেন্টদের দ্বারা করা মন্তব্য
আমরা আপনার ব্যক্তিগত তথ্য ব্যবহার করে বার্তা বা অন্যান্য যোগাযোগ গ্রহণ করার সময় সতর্ক থাকার পরামর্শ দিই, এবং যেকোন সন্দেহজনক কার্যকলাপ থেকে সতর্ক থাকতে। এই লঙ্ঘনের সাথে জড়িত ডেটা ফিশিং বার্তাগুলিকে আরও বিশ্বাসযোগ্য করতে ব্যবহার করা যেতে পারে। আপনি যদি অপ্রত্যাশিত বার্তা বা ফোন কল পান, বিশেষ করে ব্যক্তিগত তথ্য জানতে চান বা আপনাকে পদক্ষেপ নিতে অনুরোধ করেন, অনুগ্রহ করে তাদের সত্যতা যাচাই করুন।

ডেটা সুরক্ষা আইন অনুসারে আমরা ডাচ ডেটা প্রোটেকশন অথরিটি (অটোরিটাইট পারসোনজেগেভেনস) কে এই ঘটনাটি রিপোর্ট করেছি।

আমরা এটির কারণ হতে পারে এমন উদ্বেগ বুঝতে পারি এবং এটি আপনাকে হতে পারে এমন কোনো অসুবিধার জন্য আমরা গভীরভাবে দুঃখিত। আপনার কোন প্রশ্ন থাকলে বা আরও সহায়তার প্রয়োজন হলে, KLM গ্রাহক যোগাযোগ কেন্দ্রে যোগাযোগ করুন।

আপনার বিনীত,

কেএলএম এনভি
ব্যারি টের ভয়ার্ট

প্রধান অভিজ্ঞতা কর্মকর্তা এবং ইভিপি ব্যবসা উন্নয়ন”