Manchester Airports Group (MAG) подтвердила, что её системы подверглись взлому, в результате которого были извлечены данные клиентов аэропортов Манчестера, Лондона Станстед и Ист-Мидлендс. Украденные данные включают информацию, связанную с регистрацией пассажиров в сетях Wi‑Fi, а также бронированием парковок, залов ожидания и услуги Fast Track.
Группа сообщила, что раскрытые данные могут включать адреса электронной почты, номера телефонов, регистрационные номера транспортных средств и почтовые индексы. При этом она подтвердила, что злоумышленники не получили доступа к платёжным данным клиентов, а инцидент не повлиял на работу аэропортов или услуги парковок, которые продолжили функционировать в обычном режиме.
Меры по сдерживанию и затронутые услуги
После обнаружения вторжения MAG заявила, что ограничила доступ к пострадавшим системам, привлекла внешних экспертов и уведомила правоохранительные органы. В качестве меры предосторожности группа также временно приостановила работу онлайн-сервиса Manage My Booking и направила пассажиров на телефонную линию для управления бронированиями.
Группа не раскрыла число затронутых лиц, хотя местные СМИ сообщили о возможной утечке данных до 8,9 миллиона пассажиров, сославшись на эксклюзивные заявления MAG. BleepingComputer не смог подтвердить эту цифру, поэтому в настоящее время её нельзя считать подтверждённым итогом инцидента. Кроме того, на момент публикации материала ни одна группа, занимающаяся вымогательством или шантажом с использованием украденных данных, не заявила об ответственности за атаку.
Почему эта новость важна?
Значимость инцидента обусловлена характером затронутых данных, даже несмотря на то, что злоумышленники не получили доступа к платёжной информации. Сочетание адресов электронной почты, номеров телефонов, данных о транспортных средствах и почтовых адресов с информацией о поездках или бронированиях может предоставить злоумышленникам достаточно материала для составления мошеннических сообщений, которые выглядят связанными с поездкой, парковкой или услугой аэропорта. Источник не подтверждает использование данных таким образом, однако это объясняет, почему MAG предупредила клиентов о подозрительных обращениях.
Аэропорт рекомендует пассажирам, которые могли пострадать, с осторожностью относиться к ссылкам, полученным по электронной почте или в текстовых сообщениях, и не предоставлять данные карт, банковских счетов или пароли в ответ на какие-либо запросы. MAG заявляет, что не будет запрашивать эти данные, а также призвала клиентов отклонять попытки получить личную или финансовую информацию, сообщать о них в компетентные органы и следовать рекомендациям британского Национального центра кибербезопасности после инцидентов со взломом.
Что пока остаётся неясным?
Личность злоумышленников, объём украденных данных и число пострадавших клиентов по-прежнему не раскрыты. Тот факт, что работа аэропортов не пострадала, не отменяет необходимости продолжать расследование, особенно с учётом того, что онлайн-сервис управления бронированиями был временно приостановлен, а окончательная оценка группой масштаба доступа к системам и данным ещё не опубликована.