曼彻斯特机场集团(Manchester Airports Group)宣布,攻击者入侵其系统,窃取了与 Wi‑Fi 网络注册、停车场和休息室预订以及 Fast Track 服务相关的数据。该集团表示,支付数据和机场运营未受影响,但受影响人数仍未公布。
曼彻斯特机场集团(Manchester Airports Group,MAG)确认其系统遭到入侵,导致曼彻斯特机场、伦敦斯坦斯特德机场和东米德兰兹机场客户的相关数据被提取。被窃取的数据包括旅客注册机场 Wi‑Fi 网络的相关信息,以及停车场、休息室和 Fast Track 服务的预订信息。
该集团表示,暴露的数据可能包括电子邮件地址、电话号码、车辆登记号码和邮政编码。与此同时,集团确认攻击者未访问客户的支付数据,事件也未影响机场运营或停车服务,这些服务均继续正常运行。
遏制措施和受影响的服务
MAG 表示,发现入侵后,已限制对受影响系统的访问,聘请外部专家并通知执法机构。作为预防措施,集团还暂时暂停了在线的Manage My Booking服务,并引导旅客使用电话线路管理预订。
该集团尚未披露受影响人数,尽管当地媒体援引 MAG 的非公开表态称,可能有多达 890 万名旅客的数据受到影响。BleepingComputer 无法核实这一数字,因此目前不能将其视为事件的确认受害人数。截至报告发布时,尚无勒索或数据敲诈团体宣称对此次攻击负责。
为什么这条新闻很重要?
即使攻击者未访问支付信息,此次事件的重要性仍在于受影响数据的性质。将电子邮件地址、电话号码、车辆信息和邮政信息与旅行或预订详情结合起来,可能会为攻击者提供足够素材,用于编写看似与航班、停车场或机场服务有关的诈骗信息。来源并未证实数据已被如此使用,但这解释了 MAG 为何提醒客户警惕可疑联系。
机场建议可能受到影响的旅客警惕通过电子邮件或短信发送的链接,不要应任何请求提供银行卡、银行账户或密码信息。MAG 表示不会索要这些数据,并呼吁客户拒绝并举报索取个人或财务信息的企图,同时遵循英国国家网络安全中心在遭遇黑客攻击事件后的建议。
哪些情况仍未明确?
攻击者身份、被窃取数据的规模以及受影响客户人数仍未公布。机场运营未受影响并不意味着无需继续调查,尤其是在在线预订管理服务被暂时停用、且该集团尚未公布关于系统和数据访问范围的最终评估的情况下。