Hacker украл данные 8,7 млн пассажиров британских аэропортов: фишинг вместо финансовых потерь
Хакеры похитили персональные данные 8,7 млн пассажиров аэропортов Великобритании, включая телефоны и адреса. Главным риском стала не утечка денег, а волна точечных фишинговых схем, нацеленных на обман клиентов.
Manchester Airports Group (MAG) сообщила о компрометации базы данных, содержащей персональную информацию 8,7 млн авиапассажиров. Инцидент затронул платформу бронирования услуг в аэропортах Манчестера, Станстеда и Ист-Мидлендса. Хакеры получили доступ к электронным адресам, номерам телефонов, почтовым индексам и регистрационным номерам автомобилей.
Компания подчеркнула, что банковские и платежные данные в системе не хранились, поэтому риск прямого финансового ущерба для пассажиров отсутствует. Основной угрозой теперь является массовая рассылка фишинговых сообщений.
Масштаб инцидента и действия компании
Атака произошла 27 августа. Специалисты MAG локализовали угрозу после обнаружения утечки и привлекли внешних экспертов по кибербезопасности. Также были уведомлены регуляторы: Управление комиссара по информации (ICO) и Национальный центр кибербезопасности (NCSC).
Чтобы предотвратить дальнейший доступ злоумышленников, компания временно отключила сервис онлайн-бронирования («Управление бронированием»). Пассажирам, которым срочно нужно изменить или отменить заказ, рекомендовано обращаться в службу поддержки напрямую.
- Утекли данные: email, телефоны, почтовые индексы, номера авто.
- Не пострадали: банковские карты, платежные реквизиты.
- Статус: Доступ к взломанному сервису закрыт, рассылка предупреждений клиентам начата.
Для большинства пострадавших риск минимален: по данным Manchester Evening News, у большинства пользователей скомпрометированы только адреса электронной почты. Однако наличие телефонов и почтовых индексов позволяет мошенникам создавать более точечные и убедительные фишинговые схемы.
Операционные последствия и риски
Инцидент произошел на фоне рекордного пассажиропотока: за последний год группа MAG обслужила 66 млн человек. Несмотря на масштаб утечки, работа аэропортов не прерывалась, задержек рейсов не зафиксировано.
- Риск фишинга: Аэропорт Станстед предупредил клиентов о возможных попытках мошенничества. Представители MAG заверили, что никогда не запрашивают банковские данные по инициативе в непредвиденных сообщениях.
- Временное неудобство: Отключение онлайн-сервиса бронирования парковки и мест ожидания потребовало от части пассажиров перехода на ручной канал связи с поддержкой.
Для российских путешественников, планирующих поездки через британские аэропорты, это сигнал повысить бдительность. Если в ближайшее время придут письма или звонки от имени MAG с просьбой подтвердить данные или оплатить услуги, их следует проигнорировать и проверить информацию через официальные каналы связи.
Источник: infowatch.ru