Компания, управляющая тремя самыми загруженными аэропортами Великобритании, сообщает, что «некоторый объем» данных был похищен группой вымогателей во время недавнего «инцидента в сфере кибербезопасности».
Manchester Airports Group (MAG), которая управляет аэропортом Манчестера на северо-западе Англии, аэропортом Станстед в Кембриджшире и аэропортом Восточного Мидленда в Дербишире, подтвердила, что атака не была атакой с использованием программ-вымогателей.
Представитель MAG подтвердил детали изданию The Register, а также масштаб утечки, которая, по текущим данным, затронула 8,7 миллиона клиентов.
Компания, чьи аэропорты обслужили рекордные 66 миллионов клиентов за последний финансовый год, заявила, что у подавляющего большинства пострадавших были скомпрометированы только адреса электронной почты.
В большинстве случаев эти адреса электронной почты были собраны во время регистрации для доступа к общедоступным Wi-Fi-сетям аэропортов, сообщила MAG.
В интервью The Register компания заявила, что этот сценарий значительно превосходит все остальные. Следующим по распространенности был случай, когда данные были получены от клиентов, которые отправляли «предварительные запросы» — то есть вводили свои данные в процессе бронирования парковки или Fast Track, но не завершали его. Еще меньшая часть данных поступила из фактически завершенных бронирований.
Управление комиссара по информации (ICO) попросило MAG не раскрывать детали записки с требованием выкупа, сами требования или название группы, в основном чтобы не способствовать получению известности ответственными лицами.
Тем не менее MAG сообщила нам, что требования вымогателей в данном случае были значительно ниже того, что группа обычно запрашивает, по данным ICO. Компания не выплатила вымогателям.
«Мы уведомили соответствующие органы и работаем с ними», — говорится в заявлении MAG. «Безопасность пассажиров и авиационная безопасность ни в коем случае не были нарушены».
MAG заявила, что злоумышленники скомпрометировали одну из ее систем (компания не уточнила, какую именно), а затем похитили файлы из базы данных, размещенной у третьей стороны.
Руководство компании рассматривает эту атаку как «взлом, а не халатность». Представитель сообщил, что это была сложная атака, а не результат человеческой ошибки, например, передачи учетных данных сотрудниками.
Компания подтвердила, что ни один из ее аэропортов не понес операционных сбоев в результате атаки, и что затронутая система не хранит банковские или платежные данные.
Однако «в качестве меры предосторожности» она временно приостановила доступ к сервису «Управление моим бронированием». Клиентам, желающим изменить или отменить бронирование на ближайшие 72 часа с момента публикации заявления, рекомендуется обращаться в службу поддержки клиентов.
«Мы хотим заверить клиентов, что Manchester Airports Group серьезно относится к безопасности информации о клиентах, и приносим извинения за любые неудобства или беспокойство».
Пострадавшие клиенты уже были уведомлены, в том числе несколько читателей The Register, которые любезно сообщили нам об этой новости.
Пока MAG продолжает расследование инцидента, клиентам рекомендуется проявлять особую бдительность в отношении возможных попыток фишинга и быть уверенными, что в результате кибератаки нет никакой опасности при посещении аэропортов MAG.
Один читатель The Register пожаловался, что, помимо платы в размере 80 фунтов за пять дней парковки в Станстеде, получение электронного письма, информирующего его о том, что его личные данные также были украдены в результате утечки данных, стало еще одним ударом. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Connor Jones




