Manchester Airports Groupは、攻撃者が同社のシステムに侵入し、マンチェスター空港、ロンドン・スタンステッド空港、イースト・ミッドランズ空港の顧客に関するデータを抽出したと発表した。盗まれたデータには、旅行者によるWi‑Fiネットワークへの登録に関連する情報のほか、駐車場、ラウンジ、Fast Trackサービスの予約が含まれる。
Manchester Airports Group(MAG)は、同社のシステムが侵害され、マンチェスター空港、ロンドン・スタンステッド空港、イースト・ミッドランズ空港の顧客に関するデータが抽出されたことを確認した。盗まれたデータには、旅行者によるWi‑Fiネットワークへの登録に関連する情報のほか、駐車場、ラウンジ、Fast Trackサービスの予約が含まれる。
同グループによると、公開されたデータにはメールアドレス、電話番号、車両登録番号、郵便番号が含まれている可能性がある。一方で、攻撃者は顧客の決済データにはアクセスしておらず、空港の運営や通常どおり継続していた駐車場サービスにも今回の事案は影響しなかったと確認した。
封じ込め措置と影響を受けたサービス
侵入を発見した後、MAGは影響を受けたシステムへのアクセスを制限し、外部の専門家を起用するとともに、法執行機関に通報した。また、予防措置としてManage My Bookingオンラインサービスを一時的に停止し、旅行者には予約の管理に電話窓口を利用するよう案内した。
同グループは影響を受けた人数を明らかにしていないが、地元メディアは、MAGからの非公開の発言を引用し、最大890万人の旅行者のデータが影響を受けた可能性があると報じた。BleepingComputerはこの数字を検証できておらず、現時点で今回の事案の確定した被害者数とみなすことはできない。また、報告書の公開時点で、攻撃について犯行声明を出したランサムウェアやデータ恐喝グループは存在しない。
なぜこのニュースが重要なのか?
決済情報には攻撃者がアクセスしていないものの、影響を受けたデータの性質が今回の事案の重要性につながっている。メールアドレス、電話番号、車両情報、郵便関連の所在地情報を、旅行や予約の詳細と組み合わせることで、攻撃者はフライト、駐車場、空港サービスに関連しているように見える詐欺メッセージを作成するのに十分な材料を得る可能性がある。情報源はデータがこのように利用されたことを証明していないが、MAGが顧客に不審な連絡への警戒を呼びかけた理由を説明するものだ。
空港は、影響を受けた可能性のある旅行者に対し、メールやSMSで届いたリンクに注意し、いかなる要求に応じてもカード情報、銀行口座情報、パスワードを提供しないよう勧告している。MAGはこれらのデータを要求することはないと述べ、個人情報や金融情報を入手しようとする試みを拒否して関係当局に報告し、侵害事案後の英国国家サイバーセキュリティセンターの勧告に従うよう顧客に呼びかけた。
まだ明らかになっていないことは何か?
攻撃者の身元、盗まれたデータの規模、影響を受けた顧客数は依然として公表されていない。また、空港の運営が影響を受けなかったとしても、調査を継続する必要性がなくなるわけではない。特に、予約管理のオンラインサービスが一時停止されており、システムとデータへのアクセス範囲に関する同グループの最終的な評価もまだ公表されていない。