Datele personale ale aproximativ 8,7 milioane de clienți ai Manchester Airports Group au ajuns online după ce compania a refuzat să plătească o sumă cerută de hackeri. Gruparea FulcrumSec și-a asumat atacul și susține că a obținut un volum mult mai mare de informații.
Manchester Airports Group (MAG) operează aeroporturile Manchester, London Stansted și East Midlands. Compania a confirmat anterior că datele unor clienți au fost accesate în urma unui atac informatic.
Informațiile confirmate de MAG includ adrese de e-mail, numere de telefon, numere de înmatriculare și coduri poștale. Datele provin din servicii precum Wi-Fi-ul aeroporturilor și rezervările pentru parcări, lounge-uri și Fast Track.
Compania a precizat că informațiile bancare și datele de plată nu au fost accesate. Operațiunile aeroporturilor nu au fost afectate, iar securitatea aviației și siguranța pasagerilor nu au fost compromise.
MAG a anunțat că a luat măsuri pentru limitarea incidentului și că a contactat clienții afectați.
Gruparea FulcrumSec și-a asumat responsabilitatea pentru atac și afirmă că a sustras aproximativ 86 GB de informații. Această cifră nu a fost confirmată de Manchester Airports Group.
Potrivit grupării, informațiile includ date despre clienți, rezervări și călătorii. Unele mostre analizate de cercetători au indicat existența unor informații mai detaliate decât cele prezentate inițial de MAG.
Datele publicate ar putea avea o valoare importantă pentru alte grupări infracționale. Informațiile despre călătorii, parcări sau rezervări pot fi folosite pentru mesaje frauduloase foarte convingătoare.
În atacurile de tip extorcare, hackerii încearcă să obțină bani de la organizația afectată. În schimb, aceștia promit că nu vor publica informațiile furate.
MAG nu a plătit suma cerută de atacatori. Compania a urmat astfel recomandările autorităților și ale organizațiilor de securitate cibernetică.
După refuzul companiei, FulcrumSec a publicat datele și încearcă să obțină bani din vânzarea acestora către alte persoane sau grupări.
Specialiștii în securitate avertizează că informațiile furate pot fi folosite pentru campanii de phishing personalizate.
Un atacator ar putea trimite, de exemplu, un mesaj despre o rezervare la parcare sau despre o călătorie viitoare. Numărul de înmatriculare, aeroportul și alte informații reale pot face mesajul să pară legitim.
Riscul este mai mare deoarece instrumentele de inteligență artificială permit generarea rapidă a unor mesaje adaptate fiecărei victime. Cercetătorii susțin că FulcrumSec a folosit anterior modele lingvistice pentru analiza datelor furate.
Utilizatorii care au interacționat cu serviciile Manchester Airports Group ar trebui să fie atenți la mesajele neașteptate.
Un e-mail despre o călătorie, o parcare, un serviciu Fast Track sau o rambursare poate părea credibil. Același lucru este valabil pentru mesajele despre modificarea unei rezervări sau probleme cu plata.
Specialiștii recomandă ca utilizatorii să nu acceseze linkurile din mesaje suspecte. Pentru verificarea unei rezervări, este mai sigură accesarea directă a site-ului oficial al aeroportului sau al furnizorului.
MAG continuă investigația asupra incidentului. Compania colaborează cu autoritățile și cu specialiști în securitate cibernetică pentru stabilirea exactă a amplorii atacului.