O Manchester Airports Group anunciou que invasores violaram seus sistemas e roubaram dados relacionados a registros em redes Wi‑Fi, reservas de estacionamentos, lounges e do serviço Fast Track. O grupo afirmou que os dados de pagamento e as operações aeroportuárias não foram afetados, enquanto o número de pessoas afetadas ainda não foi divulgado.
O Manchester Airports Group (MAG) confirmou que seus sistemas foram violados, o que levou à extração de dados de clientes dos aeroportos de Manchester, Londres Stansted e East Midlands. Os dados roubados incluem informações relacionadas ao cadastro de passageiros em redes Wi‑Fi, além de reservas de estacionamentos, lounges e do serviço Fast Track.
O grupo afirmou que os dados expostos podem incluir endereços de e-mail, números de telefone, números de registro de veículos e códigos postais. Em contrapartida, confirmou que os invasores não acessaram os dados de pagamento dos clientes e que o incidente não afetou as operações dos aeroportos nem os serviços de estacionamento, que continuaram funcionando normalmente.
Medidas de contenção e serviços afetados
Após descobrir a invasão, o MAG afirmou que restringiu o acesso aos sistemas afetados, contratou especialistas externos e notificou as autoridades policiais. Como medida de precaução, também suspendeu temporariamente o serviço online Manage My Booking e orientou os passageiros a usar a linha telefônica para gerenciar suas reservas.
O grupo não divulgou o número de pessoas afetadas, embora meios de comunicação locais tenham mencionado a possibilidade de exposição dos dados de até 8,9 milhões de passageiros, citando declarações privadas do MAG. O BleepingComputer não conseguiu verificar esse número; portanto, ele não pode ser considerado uma contagem confirmada do incidente neste momento. Além disso, nenhum grupo de ransomware ou extorsão de dados assumiu a responsabilidade pelo ataque até a publicação do relatório.
Por que esta notícia é importante?
A importância do incidente decorre da natureza dos dados afetados, mesmo sem acesso dos invasores às informações de pagamento. A combinação de endereços de e-mail, números de telefone, dados de veículos e códigos postais com detalhes de viagens ou reservas pode fornecer aos invasores material suficiente para elaborar mensagens fraudulentas que pareçam relacionadas a um voo, estacionamento ou serviço aeroportuário. A fonte não comprova que os dados tenham sido usados dessa forma, mas isso explica por que o MAG alertou os clientes sobre comunicações suspeitas.
O aeroporto recomenda que os passageiros potencialmente afetados tenham cuidado com links recebidos por e-mail ou mensagem de texto e não forneçam informações de cartões, contas bancárias ou senhas em resposta a qualquer solicitação. O MAG afirma que não solicitará esses dados e também orientou os clientes a recusar e denunciar às autoridades competentes tentativas de obter informações pessoais ou financeiras, além de seguir as recomendações do Centro Nacional de Segurança Cibernética do Reino Unido após incidentes de invasão.
O que ainda não foi esclarecido?
A identidade dos invasores, o volume de dados roubados e o número de clientes afetados ainda não foram divulgados. Além disso, o fato de as operações aeroportuárias não terem sido afetadas não elimina a necessidade de acompanhar a investigação, especialmente porque o serviço online de gerenciamento de reservas foi temporariamente suspenso e a avaliação final do grupo sobre o alcance do acesso aos sistemas e dados ainda não foi publicada.