Die niederländische Fluggesellschaft KLM hat ihre Kunden über einen Datendiebstahl bei einem externen Kundenservice-Partner informiert. Bei dem Vorfall wurden unter anderem Namen, Telefonnummern, E-Mail-Adressen sowie die Nummern und Status des Vielfliegerprogramms Flying Blue entwendet. Betroffen sind Reisende, die in der Vergangenheit mit dem Kundenservice in Kontakt standen. Die eigenen Systeme von KLM und Air France seien nach Unternehmensangaben nicht betroffen gewesen.
KLM hat den Vorfall den zuständigen Datenschutzbehörden gemeldet und die Kunden proaktiv über das Datenleck informiert. Die gestohlenen Daten befanden sich auf einer externen Plattform, die von beiden Fluggesellschaften genutzt wird. Sensible Informationen wie Passwörter, Reiseinformationen, Meilenkonten, Ausweis- oder Kreditkartendaten sollen nicht kompromittiert worden sein. Das Unternehmen rät den betroffenen Kunden, besonders wachsam gegenüber verdächtigen E-Mails oder Anrufen zu sein, da die gestohlenen Daten für sogenannte Phishing-Versuche mißbraucht werden könnten.
Datenpannen bei externen Dienstleistern sind in der Luftfahrtbranche keine Seltenheit. Viele Fluggesellschaften lagern Teile ihres Kundenservice an externe Partner aus, was die Angriffsfläche für Cyberangriffe erhöht. In ähnlichen Fällen, wie bei der Lufthansa Group im Frühjahr 2024, kam es ebenfalls zu Datenlecks bei externen Partnern, die die Fluggesellschaften zur Meldung bei den Datenschutzbehörden zwangen. Die Einhaltung der Datenschutz-Grundverordnung (DSGVO) verpflichtet Unternehmen, solche Vorfälle innerhalb von 72 Stunden zu melden.
Der Datendiebstahl bei dem Kundenservice-Partner von KLM unterstreicht die Notwendigkeit, daß Unternehmen ihre Dienstleister sorgfältig auswählen und deren Sicherheitsstandards regelmäßig überprüfen. Für die betroffenen Kunden bedeutet der Vorfall, daß ihre Kontaktdaten möglicherweise für gezielte Betrugsversuche genutzt werden könnten. KLM hat versichert, die Sicherheitsprotokolle zu stärken und aus dem Vorfall die notwendigen Lehren zu ziehen.