Киберпреступники улетели с данными клиентов Манчестер Эйрпортс Групп

утечка данных кибератака аэропорты Mag фишинг безопасность theregister.com

Взлом в аэропортах MAG: похищены данные 8,7 млн клиентов. Оператор трех крупнейших аэропортов Великобритании подтвердил инцидент без выкупа. Узнайте, какие данные украдены и как избежать фишинга.

Компания, управляющая тремя самыми загруженными аэропортами Великобритании, сообщает, что «некоторый объем» данных был похищен группой вымогателей во время недавнего «инцидента в сфере кибербезопасности».

Manchester Airports Group (MAG), которая управляет аэропортом Манчестера на северо-западе Англии, аэропортом Станстед в Кембриджшире и аэропортом Восточного Мидленда в Дербишире, подтвердила, что атака не была атакой с использованием программ-вымогателей.

Представитель MAG подтвердил детали изданию The Register, а также масштаб утечки, которая, по текущим данным, затронула 8,7 миллиона клиентов.

Компания, чьи аэропорты обслужили рекордные 66 миллионов клиентов за последний финансовый год, заявила, что у подавляющего большинства пострадавших были скомпрометированы только адреса электронной почты.

В большинстве случаев эти адреса электронной почты были собраны во время регистрации для доступа к общедоступным Wi-Fi-сетям аэропортов, сообщила MAG.

В интервью The Register компания заявила, что этот сценарий значительно превосходит все остальные. Следующим по распространенности был случай, когда данные были получены от клиентов, которые отправляли «предварительные запросы» — то есть вводили свои данные в процессе бронирования парковки или Fast Track, но не завершали его. Еще меньшая часть данных поступила из фактически завершенных бронирований.

Управление комиссара по информации (ICO) попросило MAG не раскрывать детали записки с требованием выкупа, сами требования или название группы, в основном чтобы не способствовать получению известности ответственными лицами.

Тем не менее MAG сообщила нам, что требования вымогателей в данном случае были значительно ниже того, что группа обычно запрашивает, по данным ICO. Компания не выплатила вымогателям.

«Мы уведомили соответствующие органы и работаем с ними», — говорится в заявлении MAG. «Безопасность пассажиров и авиационная безопасность ни в коем случае не были нарушены».

MAG заявила, что злоумышленники скомпрометировали одну из ее систем (компания не уточнила, какую именно), а затем похитили файлы из базы данных, размещенной у третьей стороны.

Руководство компании рассматривает эту атаку как «взлом, а не халатность». Представитель сообщил, что это была сложная атака, а не результат человеческой ошибки, например, передачи учетных данных сотрудниками.

Компания подтвердила, что ни один из ее аэропортов не понес операционных сбоев в результате атаки, и что затронутая система не хранит банковские или платежные данные.

Однако «в качестве меры предосторожности» она временно приостановила доступ к сервису «Управление моим бронированием». Клиентам, желающим изменить или отменить бронирование на ближайшие 72 часа с момента публикации заявления, рекомендуется обращаться в службу поддержки клиентов.

«Мы хотим заверить клиентов, что Manchester Airports Group серьезно относится к безопасности информации о клиентах, и приносим извинения за любые неудобства или беспокойство».

Пострадавшие клиенты уже были уведомлены, в том числе несколько читателей The Register, которые любезно сообщили нам об этой новости.

Пока MAG продолжает расследование инцидента, клиентам рекомендуется проявлять особую бдительность в отношении возможных попыток фишинга и быть уверенными, что в результате кибератаки нет никакой опасности при посещении аэропортов MAG.

Один читатель The Register пожаловался, что, помимо платы в размере 80 фунтов за пять дней парковки в Станстеде, получение электронного письма, информирующего его о том, что его личные данные также были украдены в результате утечки данных, стало еще одним ударом. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: