Hackare har publicerat data som de hävdar att de stulit från Manchester Airports Group, vilket har exponerat information kopplad till nästan 8,7 miljoner kunder vid flygplatserna Manchester, London Stansted och East Midlands.
Dataintrånget hos Manchester Airports omfattade enligt flygplatsoperatören inga bank- eller betalningsuppgifter. Den exponerade informationen omfattar dock e-postadresser, telefonnummer, postnummer, fordonsregistreringsnummer och uppgifter om framtida bokningar.
Angripare hävdar att de publicerat 8,7 miljoner register
Utpressningsgruppen FulcrumSec hävdade att den hade publicerat all data från intrånget hos Manchester Airports efter att företaget vägrat betala en lösensumma.
Gruppen uppgav att den påstådda databasen innehåller 8 672 291 kundprofiler, mer än 1,1 miljarder marknadsföringshändelser och nästan 2,5 miljoner köp. Den hävdade också att den har SMS-meddelanden, fordonsregistreringsuppgifter, information om framtida bokningar och konfigurationsuppgifter för plattformen.
MAG offentliggjorde cyberattacken den 27 augusti. Företaget uppgav att de drabbade systemen innehöll data som samlats in genom Wi-Fi-registreringar, bokningar av parkeringsplatser, loungetjänster och Fast Track-bokningar.
MAG uppgav att flygplatsverksamheten och passagerarnas säkerhet inte påverkades.
Personuppgifter kan skapa fysiska säkerhetsrisker
Gruppen hävdade att vissa register tillhör offentliga personer, politiker och militär personal. Om uppgifterna är autentiska kan kombinationen av kontaktuppgifter, postnummer och fordonsregistreringsnummer skapa risker som sträcker sig längre än bedrägerier på nätet.
Kriminella kan använda informationen i nätfiskekampanjer, försök till identitetsbedrägeri, stalking eller andra riktade bedrägerier. Även kunder vars e-postadress var den enda exponerade uppgiften kan löpa större risk att utsättas för övertygande nätfiskemeddelanden.
MAG uppgav att den stora majoriteten av de drabbade kunderna hade fått sina e-postadresser exponerade. Det gör fortfarande incidenten till ett av de största rapporterade flygplatsrelaterade dataintrången i Storbritannien.
FulcrumSec hävdar att webbplatsnycklar möjliggjorde åtkomst
FulcrumSec hävdade att gruppen hittade exponerade nycklar på MAG huvudsakliga webbplats och använde dem för att få åtkomst. Gruppen påstod att nycklarna var synliga för besökare genom vanliga inspektionsverktyg i webbläsare.
Dessa påståenden har inte verifierats oberoende. MAG har bekräftat att en obehörig tredje part fick tillgång till kunddata men har inte offentligt bekräftat angriparnas beskrivning av hur intrånget gick till.
Gruppen uppgav att MAG vägrade att betala den begärda lösensumman innan datan publicerades. Den hävdade också att den hade tagit bort en del av det mest känsliga materialet före publiceringen.
Kunder bör vara uppmärksamma på riktade bedrägerier
Personer som har använt tjänster vid flygplatserna Manchester, London Stansted eller East Midlands bör vara uppmärksamma på misstänkta e-postmeddelanden, samtal och SMS.
Angripare kan använda känd reseinformation för att få bedrägliga meddelanden att framstå som trovärdiga. Kunder bör undvika att öppna oväntade länkar, dela kontouppgifter eller lämna betalningsinformation som svar på oönskad kontakt.
Dataintrånget hos Manchester Airports belyser riskerna som uppstår när reseuppgifter, kontaktinformation och fordonsinformation förekommer tillsammans i en läckt datamängd. Sådana register kan ge kriminella tillräckligt med information för att rikta in sig på offer långt efter den ursprungliga attacken.


0 svar till ”Hackare publicerar data från nästan 9 miljoner brittiska flygresenärer”