Крупная утечка данных произошла после хакерской атаки на аэропорты Великобритании

Изображение: recraft
Хакеры опубликовали в даркнете персональные данные пассажиров и сотрудников государственных структур после кибератаки на 3 крупных британских аэропорта — Манчестер, Станстед и Ист-Мидлендс. Утечка затронула информацию около 8,7 млн клиентов, а среди записей оказались сведения о судье, парламентских работниках, сотрудниках МВД Великобритании, Банка Англии и военнослужащих. Как выяснило издание Daily Mail, данные появились в открытом доступе во вторник после того, как оператор аэропортов Manchester Airports Group отказался платить вымогателям.
Среди украденных сведений оказалась информация о поездке окружного судьи, чьё бронирование было оформлено с использованием официального адреса электронной почты судебной системы, а также данные о транспорте и будущих поездках сотрудников Банка Англии и МВД. В массиве нашлись и адреса электронной почты, предположительно принадлежащие знаменитостям и футболистам клубов Премьер-лиги, хотя основная часть утечки относится к обычным пассажирам.
Атаку организовала группировка кибервымогателей FulcrumSec. По данным Daily Mail, преступники получили доступ к ИТ-системам Manchester Airports Group 22 и 23 августа, а оператор подтвердил инцидент 27 августа. Злоумышленники предположительно собрали данные через бронирования парковок, VIP-залов и услуг ускоренного прохождения, а также через регистрацию для подключения к Wi-Fi внутри аэропортов. Банковская и платёжная информация, по заявлению компании, в руки преступников не попала.
FulcrumSec заявила, что первоначально располагала данными о будущих поездках почти 200 тыс. пассажиров — такая информация может быть очень опасна, поскольку по ней можно определить, когда человек уедет из дома и сколько времени жильё останется без присмотра. Самую чувствительную часть базы хакеры решили не публиковать, связав это с рисками для безопасности пассажиров.
После публикации данных Manchester Airports Group дала клиентам несколько рекомендаций:
- проявлять осторожность при получении неожиданных писем, звонков и сообщений;
- не доверять попыткам выдать себя за представителей аэропорта со ссылкой на утечку;
- не сообщать платёжные и банковские данные тем, кто связался неожиданно.
Компания заявила, что после обнаружения инцидента сразу ограничила его последствия, привлекла специалистов для защиты систем и уведомила соответствующие государственные органы. При этом оператор заявил, что инцидент не повлиял на безопасность пассажиров и авиационную инфраструктуру, а парковочные сервисы остаются доступными.
FulcrumSec возложила ответственность за публикацию данных на Manchester Airports Group, заявив, что компания отказалась платить за сохранение информации в тайне. Обычная кибератака на ИТ-инфраструктуру аэропортов превратилась в масштабную утечку, где неприятным бонусом для преступников оказались данные людей, которых можно идентифицировать по служебным адресам и поездкам.
Ранее сообщалось о вредоносных файлах, которые злоумышленники маскируют под кулинарные рецепты — под видом сборников блюд и видеоуроков от шефов мошенники распространяют фишинговые ссылки и шпионское ПО.



