Sindicato de pilotos de American Airlines afectado por ciberataque ransomware

El sindicato de pilotos de American Airlines, que representa a más de 15 mil personas que trabajan en esa línea aérea, fue víctima el pasado 30 de octubre de un ciberataque de ransomware que, junto con el robo de datos confidenciales de sus miembros, interrumpió el funcionamiento de sus sistemas y su sitio web por varios días.

A través de un comunicado, la organización señaló que “nuestro equipo de TI, con el apoyo de expertos externos, continúa trabajando sin parar para restaurar nuestros sistemas. Nos complace informar que nuestros esfuerzos de restauración están progresando y pronto podremos comenzar a recuperar algunos de nuestros servicios en línea”, pero enfatizaron que los esfuerzos de restauración se concentrarían en productos y herramientas para pilotos, para ir restableciendo las operaciones de otros servicios de forma paulatina.

El fin de semana pasado, la organización actualizó lo indicado en su comunicado inicial y señaló que habían restaurado la mayor parte de sus funcionalidades, incluido el acceso al sitio web alliedpilots.org.

La entidad también comunicó que lograron restablecer todas las contraseñas del sitio web, pero informaron a los usuarios que tendrían que crear nuevas contraseñas para acceder al portal.

En la actualización, la Asociación de Pilotos Aliados (Allied Pilots Association o APA) indicó que, junto con los esfuerzos de restauración, iniciaron una investigación sobre lo sucedido bajo la dirección de expertos en ciberseguridad externos, para de esa forma determinar el origen y el alcance del incidente.

Pese a que la APA indicó que incidente por el que atravesaban se trataba de un ransomware, no dio mayores detalles sobre el nombre específico del atacante, pero se comprometió a entregar esa información en la medida que progresaran las investigaciones.

Los pilotos de American Airlines también fueron informados sobre una violación de datos que afectó su información personal en junio de este año después del hackeo sufrido en el mes de abril a un proveedor externo de la compañía y que administra las solicitudes de pilotos y los portales de contratación de múltiples aerolíneas.