Данные миллионов пассажиров утекли после кибератаки на аэропорты Великобритании

388

Злоумышленники получили адреса электронной почты, телефоны, автомобильные номера и почтовые индексы клиентов

Данные миллионов пассажиров утекли после кибератаки на аэропорты Великобритании Фото: Al Atameken Business

Один из крупнейших аэропортовых операторов Великобритании Manchester Airports Group (MAG) подвергся масштабной кибератаке, в результате которой неавторизованная третья сторона получила данные примерно 8,7 млн клиентов, передает inbusiness.kz со ссылкой на Sky News.

Инцидент затронул аэропорты Манчестера, Лондона-Станстеда и Ист-Мидлендса. Среди оказавшейся доступной злоумышленникам информации — адреса электронной почты, номера телефонов, регистрационные номера автомобилей и почтовые индексы.

При этом MAG подчеркивает: банковские карты и другие платежные данные в атакованной системе не хранились, системы авиационной безопасности не были скомпрометированы, а работа аэропортов продолжается в обычном режиме.

Скомпрометированная информация связана прежде всего с дополнительными услугами аэропортов.

Речь идет о данных клиентов, которые ранее бронировали парковку, бизнес-залы, услугу Fast Track, а также регистрировались для использования Wi-Fi внутри терминалов Манчестера, Станстеда и Ист-Мидлендса.

По имеющимся данным, большая часть затронутых записей ограничивалась адресами электронной почты, которые пассажиры указывали при подключении к аэропортовому Wi-Fi. Для части клиентов набор информации был шире и мог включать телефон, номер автомобиля и почтовый индекс.

Это важное уточнение: заявление о 8,7 млн пострадавших не означает, что у каждого из них злоумышленники получили полный набор из всех перечисленных данных.

MAG отдельно уточнила, что ни сама компания, ни скомпрометированная система не хранили банковские и платежные реквизиты клиентов.

Поэтому, исходя из опубликованных на данный момент сведений, номера банковских карт, CVV-коды и платежная информация не относятся к этой утечке.

Это существенно снижает непосредственный риск прямого списания средств именно на основании похищенных данных.

Однако сочетание имени или контактной информации, телефона, сведений о поездках либо использовании услуг аэропорта может быть достаточно ценным для мошенников, которые используют такие сведения для более убедительных фишинговых сообщений.

В отличие от некоторых предыдущих киберинцидентов в авиационной отрасли, нынешняя атака не привела к отменам или задержкам рейсов.

MAG заявляет, что работа всех трех аэропортов продолжается без сбоев, парковочные сервисы функционируют нормально, а безопасность пассажиров и авиационная безопасность не были затронуты.

Все ранее оформленные бронирования также сохраняют силу. Пассажирам не требуется отменять или переоформлять их из-за кибератаки.

При этом оператор временно ограничивал отдельные функции управления бронированиями в интернете в качестве меры предосторожности. Клиентам, которым необходимо срочно изменить заказ, рекомендовали обращаться в службу поддержки.

Оператор сообщил, что после обнаружения несанкционированного доступа оперативно ограничил угрозу, привлек внешних специалистов по кибербезопасности и уведомил соответствующие государственные органы.

По данным Financial Times, проникновение произошло в предшествовавшие объявлению выходные, а к 25 августа угроза была локализована. Официально о происшествии компания сообщила 27 августа.

Пока MAG не раскрывает, каким способом злоумышленники получили доступ к системе.

Также публично не названы предполагаемые организаторы атаки и не сообщается, использовалось ли программное обеспечение-вымогатель.

Поэтому называть инцидент атакой конкретной хакерской группировки или связывать его с каким-либо государством на данный момент оснований нет.

Компания уведомляет непосредственно тех клиентов, чьи сведения могли попасть к злоумышленникам.

В частности, аэропорт Станстед разослал пассажирам предупреждение с просьбой проявлять особую осторожность в отношении неожиданных электронных писем, телефонных звонков и SMS, якобы поступающих от аэропорта.

Это связано с тем, что основным последствием подобной утечки может стать не прямой доступ к банковскому счету, а фишинг и социальная инженерия.

Например, мошенник может знать, что человек ранее пользовался аэропортовой парковкой или Fast Track, и отправить ему правдоподобное сообщение о якобы возврате денег, неоплаченной парковке или необходимости подтвердить бронирование.

Британский Национальный центр кибербезопасности предупреждает, что данные из утечек часто используются именно для создания более убедительных фишинговых писем, SMS и телефонных звонков.

Читайте по теме:

Рейтинговые агентства Казахстана обязали готовиться к кибератакам

Telegram
ПОДПИСЫВАЙТЕСЬ НА НАС В TELEGRAM Узнавайте о новостях первыми
Подписаться
Подпишитесь на наш Telegram канал! Узнавайте о новостях первыми
Подписаться