Hackerii au publicat datele a 8,7 milioane de clienți ai unor Manchester Airports Group. Ce informații pot folosi pentru fraude

Hackerii au publicat datele a 8,7 milioane de clienți ai unor Manchester Airports Group. Ce informații pot folosi pentru fraude
Manchester Airports Group. Foto - MUG

Datele personale ale aproximativ 8,7 milioane de clienți ai Manchester Airports Group au ajuns online după ce compania a refuzat să plătească o sumă cerută de hackeri. Gruparea FulcrumSec și-a asumat atacul și susține că a obținut un volum mult mai mare de informații.

Manchester Airports Group (MAG) operează aeroporturile Manchester, London Stansted și East Midlands. Compania a confirmat anterior că datele unor clienți au fost accesate în urma unui atac informatic.

Ce date au fost expuse

Informațiile confirmate de MAG includ adrese de e-mail, numere de telefon, numere de înmatriculare și coduri poștale. Datele provin din servicii precum Wi-Fi-ul aeroporturilor și rezervările pentru parcări, lounge-uri și Fast Track.

Compania a precizat că informațiile bancare și datele de plată nu au fost accesate. Operațiunile aeroporturilor nu au fost afectate, iar securitatea aviației și siguranța pasagerilor nu au fost compromise.

MAG a anunțat că a luat măsuri pentru limitarea incidentului și că a contactat clienții afectați.

FulcrumSec susține că a furat 86 GB de date

Gruparea FulcrumSec și-a asumat responsabilitatea pentru atac și afirmă că a sustras aproximativ 86 GB de informații. Această cifră nu a fost confirmată de Manchester Airports Group.

Potrivit grupării, informațiile includ date despre clienți, rezervări și călătorii. Unele mostre analizate de cercetători au indicat existența unor informații mai detaliate decât cele prezentate inițial de MAG.

Datele publicate ar putea avea o valoare importantă pentru alte grupări infracționale. Informațiile despre călătorii, parcări sau rezervări pot fi folosite pentru mesaje frauduloase foarte convingătoare.

De ce refuzul plății poate duce la publicarea datelor

În atacurile de tip extorcare, hackerii încearcă să obțină bani de la organizația afectată. În schimb, aceștia promit că nu vor publica informațiile furate.

MAG nu a plătit suma cerută de atacatori. Compania a urmat astfel recomandările autorităților și ale organizațiilor de securitate cibernetică.

După refuzul companiei, FulcrumSec a publicat datele și încearcă să obțină bani din vânzarea acestora către alte persoane sau grupări.

Datele pot fi folosite pentru atacuri de tip phishing

Specialiștii în securitate avertizează că informațiile furate pot fi folosite pentru campanii de phishing personalizate.

Un atacator ar putea trimite, de exemplu, un mesaj despre o rezervare la parcare sau despre o călătorie viitoare. Numărul de înmatriculare, aeroportul și alte informații reale pot face mesajul să pară legitim.

Riscul este mai mare deoarece instrumentele de inteligență artificială permit generarea rapidă a unor mesaje adaptate fiecărei victime. Cercetătorii susțin că FulcrumSec a folosit anterior modele lingvistice pentru analiza datelor furate.

Ce recomandă specialiștii clienților afectați

Utilizatorii care au interacționat cu serviciile Manchester Airports Group ar trebui să fie atenți la mesajele neașteptate.

Un e-mail despre o călătorie, o parcare, un serviciu Fast Track sau o rambursare poate părea credibil. Același lucru este valabil pentru mesajele despre modificarea unei rezervări sau probleme cu plata.

Specialiștii recomandă ca utilizatorii să nu acceseze linkurile din mesaje suspecte. Pentru verificarea unei rezervări, este mai sigură accesarea directă a site-ului oficial al aeroportului sau al furnizorului.

MAG continuă investigația asupra incidentului. Compania colaborează cu autoritățile și cu specialiști în securitate cibernetică pentru stabilirea exactă a amplorii atacului.

Urmărește Go4IT.ro pe Google News
Răzvan Crăciun
Răzvan Crăciun
Cu o experiență de aproape 30 de ani în presă, în luna mai 2025 am ajuns din nou în domeniul care m-a pasionat de la început - IT. Cea mai lungă perioadă (mai mult de 15 ani) am petrecut-o la agenția de presă Mediafax, unde am trecut prin piața de capital și IT. Am publicat și în Ziarul ... citește mai mult