Hackere har publisert data de hevder å ha stjålet fra Manchester Airports Group, og dermed eksponert informasjon knyttet til nesten 8,7 millioner kunder ved flyplassene Manchester, London Stansted og East Midlands.
Datainnbruddet hos Manchester Airports omfattet ifølge flyplassoperatøren ingen bank- eller betalingsopplysninger. Den eksponerte informasjonen inkluderer imidlertid e-postadresser, telefonnumre, postnumre, kjøretøyregistreringer og opplysninger om fremtidige bestillinger.
Angripere hevder de publiserte 8,7 millioner registre
Utpressingsgruppen FulcrumSec hevdet at den hadde publisert alle dataene fra datainnbruddet hos Manchester Airports etter at selskapet nektet å betale løsepenger.
Gruppen sa at den angivelige databasen inneholder 8 672 291 kundeprofiler, mer enn 1,1 milliarder markedsføringshendelser og nesten 2,5 millioner kjøp. Den hevdet også å ha SMS-meldinger, kjøretøyregistreringsdata, informasjon om fremtidige bestillinger og konfigurasjonsopplysninger for plattformen.
MAG offentliggjorde cyberangrepet 27. august. Selskapet sa at de berørte systemene inneholdt data samlet inn gjennom Wi-Fi-registreringer, bestillinger av parkeringsplasser, loungetjenester og Fast Track-reservasjoner.
MAG sa at flyplassdriften og passasjerenes sikkerhet ikke ble påvirket.
Personopplysninger kan skape fysiske sikkerhetsrisikoer
Gruppen hevdet at enkelte registre tilhører offentlige personer, politikere og militært personell. Hvis opplysningene er autentiske, kan kombinasjonen av kontaktinformasjon, postnumre og kjøretøyregistreringer skape risikoer som går utover svindel på nettet.
Kriminelle kan bruke informasjonen i phishing-kampanjer, forsøk på å utgi seg for andre, stalking eller andre målrettede svindelforsøk. Selv kunder der e-postadressen var den eneste eksponerte opplysningen, kan ha økt risiko for å motta overbevisende phishing-meldinger.
MAG sa at det store flertallet av de berørte kundene hadde fått e-postadressene sine eksponert. Det gjør likevel hendelsen til et av de største rapporterte flyplassrelaterte datainnbruddene i Storbritannia.
FulcrumSec hevder nettstednøkler ga tilgang
FulcrumSec hevdet at gruppen fant eksponerte nøkler på MAGs hovednettsted og brukte dem til å få tilgang. Gruppen påsto at nøklene var synlige for besøkende gjennom vanlige inspeksjonsverktøy i nettlesere.
Disse påstandene er ikke uavhengig bekreftet. MAG har bekreftet at en uautorisert tredjepart fikk tilgang til kundedata, men har ikke offentlig bekreftet angripernes beskrivelse av hvordan innbruddet skjedde.
Gruppen sa at MAG nektet å betale løsepengekravet før dataene ble publisert. Den hevdet også å ha fjernet noe av det mest sensitive materialet før publiseringen.
Kunder bør være oppmerksomme på målrettet svindel
Personer som har brukt tjenester ved flyplassene Manchester, London Stansted eller East Midlands, bør være på vakt mot mistenkelige e-poster, telefonsamtaler og tekstmeldinger.
Angripere kan bruke kjent reiseinformasjon til å få falske meldinger til å fremstå som troverdige. Kunder bør unngå å åpne uventede lenker, dele kontoopplysninger eller oppgi betalingsinformasjon som svar på uoppfordret kontakt.
Datainnbruddet hos Manchester Airports viser risikoene som oppstår når reiseinformasjon, kontaktopplysninger og kjøretøyinformasjon finnes sammen i et lekket datasett. Slike registre kan gi kriminelle nok kontekst til å målrette ofre lenge etter det opprinnelige angrepet.


0 responses to “Hackere publiserer data fra nesten 9 millioner britiske flyreisende”