Hackere har offentliggjort data, som de hævder at have stjålet fra Manchester Airports Group, og dermed eksponeret oplysninger knyttet til næsten 8,7 millioner kunder på tværs af lufthavnene Manchester, London Stansted og East Midlands.

Databruddet hos Manchester Airports omfattede ifølge lufthavnsoperatøren ikke bank- eller betalingsoplysninger. De eksponerede oplysninger omfatter dog e-mailadresser, telefonnumre, postnumre, køretøjsregistreringer og oplysninger om fremtidige bookinger.

Angribere hævder at have offentliggjort 8,7 millioner registre

Afpresningsgruppen FulcrumSec hævdede, at den havde offentliggjort alle data fra databruddet hos Manchester Airports, efter at virksomheden nægtede at betale en løsesum.

Gruppen oplyste, at den påståede database indeholder 8.672.291 kundeprofiler, mere end 1,1 milliarder markedsføringshændelser og næsten 2,5 millioner køb. Den hævdede også at være i besiddelse af SMS-beskeder, køretøjsregistreringsdata, oplysninger om fremtidige bookinger og konfigurationsoplysninger for platformen.

MAG offentliggjorde cyberangrebet den 27. august. Virksomheden oplyste, at de berørte systemer indeholdt data indsamlet gennem Wi-Fi-registreringer, parkeringsbookinger, loungetjenester og Fast Track-reservationer.

MAG oplyste, at lufthavnsdriften og passagerernes sikkerhed ikke blev påvirket.

Personoplysninger kan skabe fysiske sikkerhedsrisici

Gruppen hævdede, at nogle registre tilhører offentlige personer, politikere og militært personel. Hvis oplysningerne er autentiske, kan kombinationen af kontaktoplysninger, postnumre og køretøjsregistreringer skabe risici, der rækker ud over onlinesvindel.

Kriminelle kan bruge oplysningerne i phishing-kampagner, forsøg på at udgive sig for andre, stalking eller andre målrettede svindelforsøg. Selv kunder, hvis e-mailadresse var den eneste eksponerede oplysning, kan have en øget risiko for at modtage overbevisende phishing-beskeder.

MAG oplyste, at langt størstedelen af de berørte kunder havde fået deres e-mailadresser eksponeret. Det gør stadig hændelsen til et af de største rapporterede lufthavnsrelaterede databrud i Storbritannien.

FulcrumSec hævder, at websitenøgler gav adgang

FulcrumSec hævdede, at gruppen fandt eksponerede nøgler på MAG’s hovedwebsite og brugte dem til at få adgang. Gruppen påstod, at nøglerne var synlige for besøgende gennem almindelige inspektionsværktøjer i browsere.

Disse påstande er ikke blevet uafhængigt bekræftet. MAG har bekræftet, at en uautoriseret tredjepart fik adgang til kundedata, men har ikke offentligt bekræftet angribernes beskrivelse af, hvordan databruddet fandt sted.

Gruppen oplyste, at MAG afviste kravet om løsesum, før dataene blev offentliggjort. Den hævdede også at have fjernet noget af det mest følsomme materiale før offentliggørelsen.

Kunder bør være opmærksomme på målrettet svindel

Personer, der har benyttet tjenester i lufthavnene Manchester, London Stansted eller East Midlands, bør være opmærksomme på mistænkelige e-mails, opkald og SMS-beskeder.

Angribere kan bruge kendte rejseoplysninger til at få falske beskeder til at fremstå troværdige. Kunder bør undgå at åbne uventede links, dele kontooplysninger eller give betalingsoplysninger som svar på uopfordret kontakt.

Databruddet hos Manchester Airports fremhæver de risici, der opstår, når rejseoplysninger, kontaktoplysninger og køretøjsinformation optræder sammen i et lækket datasæt. Sådanne registre kan give kriminelle tilstrækkelig kontekst til at målrette ofre længe efter det oprindelige angreb.


0 svar til “Hackere offentliggør data fra næsten 9 millioner britiske flyrejsende”