Manchester Airports Group은 공격자들이 자사 시스템을 침해해 맨체스터, 런던 스탠스테드 및 이스트 미들랜즈 공항 고객과 관련된 데이터를 빼냈다고 확인했습니다. 도난당한 데이터에는 여행객의 Wi‑Fi 네트워크 등록 정보와 주차장·라운지 예약 및 Fast Track 서비스와 관련된 정보가 포함됩니다.
Manchester Airports Group (MAG)은 자사 시스템이 침해되어 맨체스터, 런던 스탠스테드 및 이스트 미들랜즈 공항 고객에 관한 데이터가 추출됐다고 확인했습니다. 도난당한 데이터에는 여행객의 Wi‑Fi 네트워크 등록 정보와 주차장·라운지 예약 및 Fast Track 서비스와 관련된 정보가 포함됩니다.
그룹은 노출된 데이터에 이메일 주소, 전화번호, 차량 등록번호 및 우편번호가 포함될 수 있다고 밝혔습니다. 반면 공격자들은 고객의 결제 데이터에 접근하지 못했으며, 이번 사건은 공항 운영이나 정상적으로 계속 운영된 주차장 서비스에도 영향을 미치지 않았다고 확인했습니다.
차단 조치와 영향을 받은 서비스
침입을 발견한 뒤 MAG는 영향을 받은 시스템에 대한 접근을 제한하고 외부 전문가를 고용했으며 법 집행기관에 신고했다고 밝혔습니다. 또한 예방 조치로 Manage My Booking 온라인 서비스를 일시 중단하고, 여행객들에게 예약 관리를 위해 전화 회선을 이용하도록 안내했습니다.
그룹은 영향을 받은 사람의 수를 공개하지 않았지만, 현지 언론은 MAG의 비공개 발언을 인용해 최대 890만 명의 여행객 데이터가 노출됐을 가능성을 보도했습니다. BleepingComputer는 이 수치를 확인하지 못했으므로 현재로서는 사건의 확정적인 피해 규모로 간주할 수 없습니다. 또한 보고서가 발표될 때까지 어떤 랜섬웨어 또는 데이터 갈취 조직도 공격의 책임을 주장하지 않았습니다.
이 소식이 중요한 이유
결제 정보에 공격자가 접근하지 않았더라도 영향을 받은 데이터의 성격 때문에 이번 사건은 중요합니다. 이메일 주소, 전화번호, 차량 정보 및 우편 관련 정보가 여행 또는 예약 세부 정보와 결합되면 공격자들이 항공편, 주차장 또는 공항 서비스와 관련된 것처럼 보이는 피싱 메시지를 작성하는 데 충분한 자료가 될 수 있습니다. 출처는 데이터가 이러한 방식으로 사용됐다는 점을 입증하지 않지만, MAG가 고객들에게 의심스러운 연락을 주의하라고 경고한 이유를 설명해 줍니다.
공항은 영향을 받았을 가능성이 있는 여행객들에게 이메일이나 문자 메시지로 전송된 링크를 주의하고, 어떤 요청에 응답해 카드 정보, 은행 계좌 정보 또는 비밀번호를 제공하지 말라고 권고합니다. MAG는 이러한 데이터를 요구하지 않을 것이라고 밝혔으며, 고객들에게 개인정보 또는 금융 정보를 얻으려는 시도를 거부하고 관계 기관에 신고하며, 해킹 사건 이후 영국 국가사이버보안센터의 권고를 따르라고 당부했습니다.
아직 밝혀지지 않은 사항
공격자의 신원, 도난당한 데이터의 규모 및 영향을 받은 고객 수는 여전히 공개되지 않았습니다. 공항 운영에 영향이 없었다고 해서 조사를 계속할 필요성이 사라지는 것은 아닙니다. 특히 예약 관리 온라인 서비스가 일시 중단됐고, 시스템과 데이터에 대한 접근 범위에 관한 그룹의 최종 평가도 아직 발표되지 않았기 때문입니다.