Похищены данные пассажиров крупнейших аэропортов Великобритании

утечка данных аэропорты Mag персональные данные мошенничество кибербезопасность computerweekly.com

Узнайте, какие данные 8,7 млн пассажиров аэропортов MAG украдены. Будьте осторожны с фишинговыми атаками и мошенническими звонками, ссылающимися на утечку.

Manchester Airports Group (MAG), материнская компания, управляющая аэропортами Ист-Мидлендс, Манчестер и Лондон-Станстед, признала, что неназванный злоумышленник похитил значительный объем персональных данных (PII) примерно 8,7 миллиона человек, которые парковались на территории аэропортов или летали через них. Считается, что утечка данных связана с бронированием парковок, бизнес-залов и Fast Track, а также с регистрацией в Wi-Fi-сетях аэропортов. Хотя взломанные IT-системы не содержали банковских или платежных реквизитов, MAG заявила, что похищенный набор данных включает идентифицирующие адреса электронной почты, номера телефонов, почтовые индексы и регистрационные номера автомобилей. Инцидент не привел к операционным сбоям, и MAG сообщила, что затронутые услуги работают в обычном режиме, а предстоящие бронирования действительны и не затронуты. Однако онлайн-сервис Manage My Booking в настоящее время недоступен — пассажирам, которым необходимо срочно внести изменения в любые услуги до воскресенья 30 августа, следует звонить по номеру 0208 163 8001. «Мы хотим заверить клиентов, что Manchester Airport Group крайне серьезно относится к безопасности информации о клиентах, и приносим извинения за любые неудобства или беспокойство».

Риск мошенничества для пассажиров

На момент написания материала нет никаких указаний на то, что MAG стала жертвой кибервымогательства или программы-вымогателя, хотя в ближайшие дни это может измениться. Хотя утечка, по-видимому, в значительной степени локализована, более серьезной проблемой сейчас будет для пострадавших, которые рискуют стать жертвами целенаправленных кибератак в зависимости от того, в чьи руки попадут данные. В целом такие атаки будут проявляться как попытки социальной инженерии, ведущие к мошенничеству. В письме пассажирам, копия которого была передана Computer Weekly, MAG заявила, что никаких дополнительных действий не требуется, но призвала проявлять осторожность в отношении неожиданных писем, звонков или SMS-сообщений, якобы отправленных от организации. Хантресс EMEA виртуальный директор по информационной безопасности (vCISO) и консультант по кибербезопасности Мухаммад Яхья Патель заявил, что комбинация адресов электронной почты, номеров телефонов и автомобильных номеров представляет большую ценность, позволяя кибермошеннику составить очень точный профиль для атаки. «Мошенники теперь знают, что вы путешествовали, примерно когда, и имеют два прямых канала связи, чтобы связаться с вами, используя убедительную историю. Когда эти данные попадают в руки неавторизованной третьей стороны вместе с деталями бронирования парковки и бизнес-зала, это дает на удивление подробную картину чьих-то привычек путешествовать», — сказал Патель, который также пострадал. «Если вы получили уведомление [об утечке], как и я, относитесь с серьезной осторожностью к любым сообщениям, ссылающимся на ваше бронирование, парковку или данные о поездке в аэропорту в ближайшие недели. MAG подтвердила, что они никогда не свяжутся с вами для запроса платежных реквизитов или паролей. Все, что это делает, следует рассматривать как попытку мошенничества с использованием данных из этой утечки», — добавил он. Comparitech специалист по безопасности Брайан Хиггинс добавил: «Поскольку ИИ делает агрегирование данных быстрым и легким, потребители начинают осознавать, что преступники могут монетизировать успешные утечки все более изобретательными способами. Уже недостаточно организациям, владеющим данными, просто рекомендовать бдительность после атаки и полагаться на резервные копии. Пострадавшие сообщества справедливо ожидают более защищенных сетей и систем сверх установленных норм. Поскольку рынок становится менее напуганным и более разгневанным, когда утечки становятся достоянием гласности, мы можем увидеть больше внимания к предотвращению киберпреступлений, что может быть только к лучшему», — сказал он. Дополнительные рекомендации для потребителей по кибербезопасности для частных лиц и семей доступны на сайте Национального центра кибербезопасности Великобритании (NCSC).

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: