Manchester Airports Group, saldırganların sistemlerine sızarak Wi‑Fi ağı kayıtları, otopark ve dinlenme salonu rezervasyonları ile Fast Track hizmetiyle bağlantılı verileri çaldığını açıkladı. Grup, ödeme verilerinin ve havalimanı operasyonlarının etkilenmediğini belirtirken, etkilenen kişilerin sayısı henüz açıklanmadı.
Manchester Airports Group (MAG), sistemlerinin ihlal edildiğini ve bunun Manchester, Londra Stansted ve East Midlands havalimanlarının müşterilerine ait verilerin dışarı çıkarılmasıyla sonuçlandığını doğruladı. Çalınan veriler arasında yolcuların Wi‑Fi ağlarına kaydolmasıyla bağlantılı bilgilerin yanı sıra otopark, dinlenme salonu ve Fast Track hizmeti rezervasyonlarıyla ilgili bilgiler bulunuyor.
Grup, açığa çıkan veriler arasında e-posta adresleri, telefon numaraları, araç tescil numaraları ve posta kodlarının bulunabileceğini belirtti. Buna karşılık saldırganların müşterilerin ödeme verilerine erişmediğini ve olayın normal şekilde çalışmaya devam eden havalimanı operasyonlarını veya otopark hizmetlerini etkilemediğini doğruladı.
Containment measures and affected services
Sızmanın tespit edilmesinin ardından MAG, etkilenen sistemlere erişimi kısıtladığını, dış uzmanlardan yardım aldığını ve kolluk kuvvetlerini bilgilendirdiğini açıkladı. Ayrıca tedbir amacıyla Manage My Booking çevrimiçi hizmetini geçici olarak askıya aldı ve yolcuları rezervasyonlarını yönetmek için telefon hattını kullanmaya yönlendirdi.
Grup, etkilenen kişilerin sayısını açıklamadı. Bununla birlikte yerel medya, MAG'ın özel açıklamalarına dayanarak 8,9 milyona kadar yolcunun verilerinin etkilenmiş olabileceğini bildirdi. BleepingComputer bu sayıyı doğrulayamadı; bu nedenle sayı şu anda olayın kesin bilançosu olarak değerlendirilemez. Ayrıca rapor yayımlandığı sırada hiçbir fidye veya veri gaspı grubu saldırının sorumluluğunu üstlenmedi.
Bu haber neden önemli?
Ödeme bilgilerine erişilmemiş olsa bile olayın önemi etkilenen verilerin niteliğinden kaynaklanıyor. E-posta adresleri, telefon numaraları, araç bilgileri ve posta adreslerinin seyahat veya rezervasyon ayrıntılarıyla bir araya getirilmesi, saldırganlara belirli bir uçuş, otopark veya havalimanı hizmetiyle bağlantılıymış gibi görünen dolandırıcılık mesajları hazırlamak için yeterli malzeme sağlayabilir. Kaynak, verilerin bu şekilde kullanıldığını kanıtlamıyor; ancak MAG'ın müşterileri şüpheli iletişimlere karşı uyarmasının nedenini açıklıyor.
Havalimanı, etkilenmiş olabilecek yolculara e-posta veya kısa mesaj yoluyla gönderilen bağlantılara karşı dikkatli olmalarını ve herhangi bir talebe yanıt olarak kart, banka hesabı veya parola bilgilerini paylaşmamalarını tavsiye ediyor. MAG bu bilgileri istemeyeceğini belirtiyor. Ayrıca müşterilerden kişisel veya finansal bilgi elde etmeye yönelik girişimleri reddetmelerini, bunları yetkili mercilere bildirmelerini ve ihlal olaylarının ardından Birleşik Krallık Ulusal Siber Güvenlik Merkezi'nin tavsiyelerine uymalarını istedi.
Henüz ne netleşmedi?
Saldırganların kimliği, çalınan verilerin kapsamı ve etkilenen müşterilerin sayısı hâlâ açıklanmadı. Havalimanı operasyonlarının etkilenmemiş olması, özellikle rezervasyon yönetimine yönelik çevrimiçi hizmet geçici olarak durdurulmuşken, soruşturmanın izlenmesi gereğini ortadan kaldırmıyor. Grubun sistemlere ve verilere erişimin kapsamına ilişkin nihai değerlendirmesi de henüz yayımlanmadı.