La aerolínea australiana Qantas ha confirmado una de las brechas de seguridad más importantes de su historia, tras detectarse el acceso no autorizado a datos personales de cerca de seis millones de usuarios. El incidente afectó a una plataforma externa vinculada a la atención al cliente, lo que permitió a los atacantes acceder a información sensible como nombres, correos electrónicos, teléfonos, fechas de nacimiento y números de viajero frecuente.
El acceso indebido fue identificado el pasado 30 de junio, cuando se observó un comportamiento anómalo en el sistema de gestión del centro de contacto. Aunque Qantas activó de inmediato sus protocolos de contención, todo apunta a que los atacantes lograron extraer un volumen considerable de datos.
La compañía ha asegurado que no se han visto comprometidos los datos bancarios, contraseñas, información financiera ni pasaportes de los clientes.
Expertos en ciberseguridad, como Aakin Patel —ex responsable de seguridad de la información en el aeropuerto Harry Reid de Las Vegas—, señalan que la fuerte dependencia de las aerolíneas respecto a centros de atención telefónica y servicios externos las convierte en blancos atractivos para actores maliciosos. El modelo operativo distribuido y el alto volumen de datos personales las hacen especialmente vulnerables.
La directora ejecutiva del grupo Qantas, Vanessa Hudson, ha pedido disculpas públicamente y ha subrayado que el incidente no afecta a las operaciones de vuelo ni a la seguridad aeronáutica. Para atender las preocupaciones de los clientes, la aerolínea ha activado una línea telefónica específica y una página web informativa con actualizaciones sobre el caso.
Asimismo, Qantas ha notificado la brecha a la Policía Federal Australiana, al Centro Nacional de Seguridad Cibernética y a otras entidades gubernamentales. Actualmente colabora con expertos independientes para evaluar el impacto completo del incidente y reforzar sus sistemas de ciberdefensa.
Este ataque se suma a una creciente ola de amenazas que afectan a aerolíneas a nivel global. En los últimos meses, compañías como Hawaiian Airlines y WestJet también han sido blanco de ciberataques. En este contexto, el FBI ha alertado sobre el grupo conocido como Scatter Spider, vinculado a múltiples ofensivas recientes.
Jeffrey Troy, CEO de Aviation ISAC, recuerda que la industria aérea se enfrenta a un entorno cada vez más hostil, alimentado por motivaciones financieras y tensiones geopolíticas internacionales.
2025 está resultando especialmente delicado para la ciberseguridad en Australia. Grandes organizaciones como AustralianSuper y Nine Media también han sufrido ataques de escala considerable. Según la Oficina del Comisionado de Información, la amenaza de brechas de datos se mantiene al alza y no muestra signos de remitir.
Elliot Dellys, director de la firma de ciberseguridad Phronesis Security, advierte que la naturaleza descentralizada de grupos como Scatter Spider complica la acción policial, ya que estaría formado por jóvenes hackers distribuidos entre EE.UU. y Reino Unido, sin una estructura jerárquica clara.
Dellys añade que si este ataque se originó a través de un proveedor externo, refuerza la necesidad de revisar en profundidad la seguridad de los socios tecnológicos, uno de los eslabones más débiles en muchas organizaciones.
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas