Британский оператор аэропортов Manchester Airports Group (MAG) стал целью кибератаки, в результате которой данные миллионов пассажиров попали в руки киберпреступников. Атака произошла еще в августе и затронула аэропорты Манчестера, Лондон-Станстед и Ист-Мидлендс. Тем временем злоумышленники опубликовали похищенные данные на своем сайте утечек.
MAG подтвердила атаку 27 августа в сообщении на своем сайте (открывается в новом окне). Согласно ему, были похищены данные клиентов, связанные с бронированием парковок, лаунджей и услуг Fast-Track, а также с регистрацией в Wi-Fi. При этом банковские и платежные данные, как утверждается, затронуты не были.
Оператор аэропортов заверил, что безопасность пассажиров ни в какой момент не подвергалась опасности. Также не было зафиксировано сбоев в работе затронутых аэропортов. «Работа аэропортов остается бесперебойной, а услуги парковки для клиентов продолжают предоставляться в обычном режиме», — заявили в MAG.
Затронуто более восьми миллионов человек
За атакой стоит хакерская группа под названием Fulcrumsec. Как следует из поста в Mastodon исследователя безопасности Кевина Бомонта (открывается в новом окне), группа недавно опубликовала свою добычу на сайте утечек после того, как Manchester Airports Group не выполнила требование о выплате выкупа. Согласно данным, речь идет об архиве, который в несжатом виде содержит почти 550 ГБ данных.
Fulcrumsec утверждает, что архив данных включает, среди прочего, более миллиарда отдельных действий с электронной почтой, 8 672 291 профиль пользователей, 2 482 763 бронирования, 461 433 SMS, связанных с бронированиями, 108 077 различных автомобильных номеров, 1 672 корпоративных адреса и некоторые конфигурационные данные.
Сервис проверки утечек HaveIBeenPwned (HIBP) уже добавил эти данные в свою базу. Согласно соответствующему сообщению (открывается в новом окне), затронуты, среди прочего, адреса электронной почты, геолокационные данные, IP-адреса, имена, номера телефонов, автомобильные номера и данные о покупках более восьми миллионов человек. Пассажиры авиалиний теперь могут проверить на HIBP (открывается в новом окне), указав свой адрес электронной почты, не затронуты ли они.
Мы открываем наше новое сообщество для новых участников! Хотите общаться с другими IT-экспертами на свои темы в конструктивной и уважительной атмосфере? Присоединяйтесь и регистрируйтесь!