Violation de données auprès d’un prestataire externe fournissant des services pour Luxair

fr en

Luxair S.A. tient à informer sa clientèle qu’un incident de sécurité, entrainant une violation de données à caractère personnel, s’est produit chez un prestataire externe de services travaillant pour Luxair.

<< Retour
18/08/2023 | Communiqué
  • Boeing 737-8  Luxair copy

Ce prestataire externe appuie Luxair dans la communication avec ses clients en cas de perturbation ou de retard de vols afin de permettre, aux clients impactés, de recevoir des bons pour se restaurer et d’organiser les réservations d’hôtels si nécessaire.

Il s’avère que le prestataire en question héberge ses données dans le cloud, qui n’était pas sécurisé de manière adaptée, en opposition aux garanties que ce dernier avait données en matière de sécurité de l’information, entrainant l’accès via l’Internet au serveur sur lequel les données des clients de Luxair étaient traitées.

Ainsi, les données utilisées pour les réservations des clients dont le vol a subi une perturbation entre novembre 2020 et le 4 juillet 2023, engendrant l’octroi d’un bon pour se restaurer, d’une réservation d’hôtel nécessaire suite à une telle perturbation ou de toute communication d’avertissement de perturbation par SMS, ont été rendues accessibles à des tiers non-autorisés. Cela ne veut, cependant, pas dire que toutes les données aient effectivement été accédées.

A présent, le serveur litigieux a été sécurisé à nouveau, empêchant que les données ne soient accessibles. Par ailleurs, pour l’heure, les services du prestataire consistant à octroyer des bons et des réservations d’hôtel ont été suspendus jusqu’à nouvel ordre.

Sur la base des données ainsi rendues accessibles, il est conseillé aux passagers, afin de se prémunir contre toute utilisation frauduleuse de leurs données, de redoubler d’attention face à des messages (notamment de phishing) qui pourraient reproduire l’identité visuelle de Luxair ou se fonder sur les données de vols passés.

Voici quelques conseils de la part de Luxair à ses clients, afin d’éviter d’être victimes d’un tel acte de phishing :

  • Il est important de ne pas ouvrir les pièces jointes de courriels qui sembleraient douteux. Avant tout, il est nécessaire de s’assurer que le nom de domaine du courriel corresponde à une adresse email légitime. L’initiative SPAMBEE (lien) permet à cet égard de signaler et détecter de tels courriels ;
  • Eviter de transmettre des informations confidentielles par courrier électronique ;
  • Enfin, vérifier que les appareils électroniques (comme le téléphone portable et l’ordinateur) soient à jour et reporter tout incident douteux auprès de BEE-SECURE, initiative gouvernementale du Grand-Duché de Luxembourg visant à promouvoir une utilisation sûre et responsable des technologies de l’information (lien).

Enfin, pour les personnes souhaitant obtenir plus d’informations à l’égard de cet incident, une adresse électronique dédiée à cet incident () a été créée permettant de contacter le délégué à la protection des données.

Retour vers le haut | << Retour

Communiqués liés

apko
16/09/2024 Communiqué

Les 100 ans d’une entreprise familiale luxembourgeoise !

L’entreprise a+p kieffer omnitec fête ce4e année son 100ème anniversaire....

a+p kieffer omnitec sàrl
Finn KEMP-CACTUS-9
12/09/2024 Partenariat

Cactus soutient Finn Kemp, jeune athlète nageur aux talents...

Cactus est fier d’annoncer son partenariat avec Finn Kemp, un jeune nageur au ...

Cactus
download
12/09/2024 Communiqué

Sondage spontané pour célébrer plus de 200 000 euros de d...

Quest a le plaisir de présenter les résultats du sondage de Questions.lu, marq...

Quest Market Intelligence
AdobeStock 894362527
11/09/2024 Communiqué

L'ILNAS organise une session de sensibilisation "Standardiza...

Le jeudi 24 octobre 2024, l’ILNAS propose une formation qui a pour but de sens...

ILNAS
RSA Erik Lindeman

RSA launches technology and management liability insurance s...

RSA Luxembourg, part of Intact Insurance Specialty Solutions, today announces th...

RSA
Terminal Bettembourg-Dudelange Copyright CFL multimodal
10/09/2024 Communiqué

Lancement d'une nouvelle connexion intermodale entre Bettemb...

CFL multimodal a le plaisir d'annoncer le lancement de sa  nouvelle connexion i...

CFL multimodal

Il n'y a aucun résultat pour votre recherche

Les cookies assurent le bon fonctionnement du site. En le consultant, vous acceptez l'utilisation des cookies. OK En savoir plus