Новости Бесплатный Wi-Fi в аэропорту обернулся утечкой — хакеры получили данные 8,7 млн пассажиров

NewsMaker

I'm just a script
Премиум
29,495
46
8 Ноя 2022
Утечка в аэропортах Британии затронула email, телефоны, индексы и номера автомобилей пассажиров.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
zts1vbrz14t9qjhu8mqp5olt2xz5348s.jpg

<div itemprop="articleBody"> Хакеры добрались до данных почти девяти миллионов клиентов сразу трех крупных британских аэропортов, причем основным источником информации оказался привычный бесплатный Wi-Fi в терминалах. Manchester Airports Group (MAG) подтвердила инцидент , затронувший аэропорты Манчестера, Лондон-Станстед и Ист-Мидлендс.

По данным компании, злоумышленники получили информацию примерно о 8,7 млн клиентов. Подавляющее большинство скомпрометированных записей содержало адреса электронной почты, которые пассажиры указывали при подключении к Wi-Fi в аэропорту. В других случаях похищенные сведения могли включать номера телефонов, почтовые индексы и регистрационные номера автомобилей.

Часть информации поступила из систем, связанных с бронированием парковки, залов ожидания и услуги Fast Track для ускоренного прохождения аэропортовых процедур. MAG подтвердила , что пострадавшая система не содержала банковских реквизитов и платежных данных клиентов.

Вторжение произошло в минувшие выходные, а во вторник, 25 августа, оператор обнаружил подозрительную активность и начал блокировать дальнейший доступ. Злоумышленники потребовали, чтобы MAG заплатила выкуп за похищенную информацию, однако компания отказалась платить. Размер требования не раскрывается, как и название группировки, стоящей за атакой.

Пока также неизвестно, каким способом преступники проникли в систему, сколько времени сохраняли доступ и успели ли опубликовать или продать украденную информацию. MAG сообщила, что после обнаружения атаки ограничила доступ к затронутым системам, привлекла специалистов по кибербезопасности и уведомила соответствующие государственные органы.

Авиационные системы атака не затронула. MAG заявляет, что безопасность пассажиров и полетов не оказалась под угрозой, а аэропорты продолжили работу без сбоев. Рейсы, парковки и другие основные сервисы работают в обычном режиме, поэтому пассажирам не требуется менять планы поездок из-за киберинцидента.

В качестве меры предосторожности MAG временно отключила онлайн-сервис Manage My Booking. Уже оформленные бронирования остаются действительными. Клиентам, которым срочно нужно изменить поездку, оператор предлагает обращаться в службу поддержки. Компания также начала напрямую уведомлять людей, чьи данные могли попасть к преступникам.

Масштаб инцидента особенно заметен на фоне размеров самой группы. MAG считается крупнейшим оператором аэропортов Великобритании. По последней статистике , за 12 месяцев к июлю 2026 года через Манчестер, Лондон-Станстед и Ист-Мидлендс прошли 66,8 млн пассажиров. Только в июле три аэропорта обслужили рекордные 7 млн человек.

Главным риском для пострадавших теперь становятся мошеннические письма, звонки и сообщения. Сочетание электронной почты, номера телефона, индекса, автомобильного номера и сведений об аэропортовых услугах позволяет преступникам составлять убедительные обращения от имени аэропорта, парковки или туристического сервиса. MAG предупреждает, что никогда не запрашивает неожиданным сообщением пароли, банковские сведения или данные платежных карт.

Британский Национальный центр кибербезопасности в своей инструкции советует после подобных утечек особенно внимательно относиться к письмам и сообщениям со ссылками, проверять подозрительные обращения через официальный сайт организации и следить за неизвестной активностью в учетных записях. Если скомпрометированный пароль используется где-либо еще, его рекомендуют заменить во всех таких сервисах.

Британское Управление комиссара по информации (ICO) также советует пострадавшим следить за необычными операциями по счетам, проверять кредитную историю и использовать многофакторную аутентификацию. Подробные рекомендации регулятора отдельно предупреждают, что данные из крупных утечек часто применяют для фишинга и других схем социальной инженерии.

Расследование продолжается. MAG пока не раскрыла техническую причину проникновения и не сообщила, какую именно инфраструктуру скомпрометировали преступники. Основные вопросы теперь связаны с тем, где окажется похищенная база и попытаются ли злоумышленники использовать сведения миллионов пассажиров для последующих мошеннических кампаний.
 
Источник новости
www.securitylab.ru

Похожие темы