Στα χέρια χάκερ βρέθηκαν τα προσωπικά δεδομένα περίπου 8,7 εκατ. πελατών, έπειτα από μεγάλη κυβερνοεπίθεση κατά του Manchester Airports Group (MAG), ο οποίος διαχειρίζεται τρία από τα μεγαλύτερα αεροδρόμια της Βρετανίας.
Η επίθεση έπληξε συστήματα που συνδέονται με τα αεροδρόμια του Μάντσεστερ, του Λονδίνου Στάνστεντ και του Ιστ Μίντλαντς, χωρίς, πάντως, να προκαλέσει ακυρώσεις πτήσεων ή προβλήματα στη λειτουργία τους. Σύμφωνα με τον όμιλο, δεν τέθηκαν σε κίνδυνο ούτε η ασφάλεια των επιβατών ούτε η αεροπορική ασφάλεια.
Η κυβερνοεπίθεση πραγματοποιήθηκε κατά τη διάρκεια του περασμένου Σαββατοκύριακου, ενώ ο MAG ενημερώθηκε για την παραβίαση την Τρίτη 25 Αυγούστου. Ο όμιλος απέδωσε το περιστατικό σε «μη εξουσιοδοτημένο τρίτο μέρος», χωρίς να δώσει περισσότερες πληροφορίες για την ταυτότητα ή τα κίνητρα των δραστών.
Τα στοιχεία που απέκτησαν οι δράστες προέρχονται από:
Μεταξύ των δεδομένων που παραβιάστηκαν περιλαμβάνονται διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμοί τηλεφώνου, αριθμοί κυκλοφορίας οχημάτων και ταχυδρομικοί κώδικες.
Στη μεγάλη πλειονότητα των περιπτώσεων, σύμφωνα με ενημέρωση του MAG, η παραβίαση περιορίστηκε σε διευθύνσεις ηλεκτρονικού ταχυδρομείου που είχαν καταχωριστεί για τη σύνδεση στο Wi-Fi των αεροδρομίων.
Ο όμιλος υπογράμμισε ότι ούτε ο ίδιος ούτε το σύστημα στο οποίο εισέβαλαν οι χάκερ διατηρούν τραπεζικά στοιχεία ή δεδομένα πληρωμών πελατών. Μέχρι στιγμής δεν έχουν αναφερθεί στοιχεία που να δείχνουν ότι εκλάπησαν αριθμοί καρτών ή κωδικοί πρόσβασης.
Παρά την κλίμακα της διαρροής, τα συστήματα που παραβιάστηκαν δεν συνδέονται με την επιχειρησιακή λειτουργία των αεροδρομίων. Οι πτήσεις, οι υπηρεσίες των αεροσταθμών και οι χώροι στάθμευσης λειτουργούν κανονικά, ενώ όλες οι προγραμματισμένες κρατήσεις εξακολουθούν να ισχύουν.
Ως προληπτικό μέτρο, πάντως, ο MAG ανέστειλε προσωρινά την πρόσβαση στην ηλεκτρονική υπηρεσία Manage My Booking. Οι πελάτες δεν χρειάζεται να κάνουν κάποια ενέργεια, εκτός εάν θέλουν να τροποποιήσουν κράτηση που πρόκειται να χρησιμοποιηθεί μέσα στις επόμενες 72 ώρες.
Ο όμιλος ανακοίνωσε ότι περιόρισε την πρόσβαση στα επηρεαζόμενα συστήματα, κάλεσε ειδικούς στην κυβερνοασφάλεια και ενημέρωσε τις αρμόδιες αρχές. Παράλληλα, επικοινωνεί απευθείας μέσω ηλεκτρονικού ταχυδρομείου με τους πελάτες των οποίων τα στοιχεία περιλαμβάνονται στα αρχεία που εκλάπησαν.
Παρότι δεν διέρρευσαν τραπεζικά δεδομένα, ο συνδυασμός διευθύνσεων ηλεκτρονικού ταχυδρομείου, τηλεφωνικών αριθμών, ταχυδρομικών κωδίκων και αριθμών κυκλοφορίας μπορεί να χρησιμοποιηθεί για στοχευμένες απόπειρες ηλεκτρονικής εξαπάτησης.
Οι δράστες μπορούν, για παράδειγμα, να εμφανιστούν ως εκπρόσωποι αεροδρομίου και να επικαλεστούν μια κράτηση στάθμευσης, επιστροφή χρημάτων ή πρόβλημα με κάποια υπηρεσία, ώστε να αποσπάσουν στοιχεία πληρωμής ή κωδικούς.
Το αεροδρόμιο του Στάνστεντ κάλεσε τους πελάτες του να είναι ιδιαίτερα προσεκτικοί απέναντι σε απρόσμενα emails, μηνύματα και τηλεφωνήματα. Ο MAG διευκρίνισε ότι δεν θα ζητήσει ποτέ απροειδοποίητα στοιχεία κάρτας, τραπεζικού λογαριασμού ή κωδικούς πρόσβασης.
Το βρετανικό Εθνικό Κέντρο Κυβερνοασφάλειας συστήνει στους πολίτες να μην ανοίγουν συνδέσμους ή συνημμένα από ύποπτα μηνύματα και να επιβεβαιώνουν κάθε σχετική επικοινωνία μέσω της επίσημης ιστοσελίδας του οργανισμού που φέρεται να την έχει αποστείλει.
Η έκταση της παραβίασης είναι ιδιαίτερα μεγάλη και για τα δεδομένα των αεροδρομίων: οι τρεις εγκαταστάσεις διακίνησαν συνολικά περίπου 54 εκατ. επιβάτες την περασμένη χρονιά.
Περισσότερες ειδήσεις
Η Cate Blanchett βάζει «φρένο» στο AI – Το δωρεάν εργαλείο που μπορούν να χρησιμοποιήσουν όλοι
Ρωσόφωνοι κυβερνοεγκληματίες έστρεψαν το Cursor της SpaceX εναντίον 7 εταιρειών