Один из крупнейших аэропортовых операторов Великобритании Manchester Airports Group (MAG) подвергся масштабной кибератаке, в результате которой неавторизованная третья сторона получила данные примерно 8,7 млн клиентов, передает inbusiness.kz со ссылкой на Sky News.
Инцидент затронул аэропорты Манчестера, Лондона-Станстеда и Ист-Мидлендса. Среди оказавшейся доступной злоумышленникам информации — адреса электронной почты, номера телефонов, регистрационные номера автомобилей и почтовые индексы.
При этом MAG подчеркивает: банковские карты и другие платежные данные в атакованной системе не хранились, системы авиационной безопасности не были скомпрометированы, а работа аэропортов продолжается в обычном режиме.
Скомпрометированная информация связана прежде всего с дополнительными услугами аэропортов.
Речь идет о данных клиентов, которые ранее бронировали парковку, бизнес-залы, услугу Fast Track, а также регистрировались для использования Wi-Fi внутри терминалов Манчестера, Станстеда и Ист-Мидлендса.
По имеющимся данным, большая часть затронутых записей ограничивалась адресами электронной почты, которые пассажиры указывали при подключении к аэропортовому Wi-Fi. Для части клиентов набор информации был шире и мог включать телефон, номер автомобиля и почтовый индекс.
Это важное уточнение: заявление о 8,7 млн пострадавших не означает, что у каждого из них злоумышленники получили полный набор из всех перечисленных данных.
MAG отдельно уточнила, что ни сама компания, ни скомпрометированная система не хранили банковские и платежные реквизиты клиентов.
Поэтому, исходя из опубликованных на данный момент сведений, номера банковских карт, CVV-коды и платежная информация не относятся к этой утечке.
Это существенно снижает непосредственный риск прямого списания средств именно на основании похищенных данных.
Однако сочетание имени или контактной информации, телефона, сведений о поездках либо использовании услуг аэропорта может быть достаточно ценным для мошенников, которые используют такие сведения для более убедительных фишинговых сообщений.
В отличие от некоторых предыдущих киберинцидентов в авиационной отрасли, нынешняя атака не привела к отменам или задержкам рейсов.
MAG заявляет, что работа всех трех аэропортов продолжается без сбоев, парковочные сервисы функционируют нормально, а безопасность пассажиров и авиационная безопасность не были затронуты.
Все ранее оформленные бронирования также сохраняют силу. Пассажирам не требуется отменять или переоформлять их из-за кибератаки.
При этом оператор временно ограничивал отдельные функции управления бронированиями в интернете в качестве меры предосторожности. Клиентам, которым необходимо срочно изменить заказ, рекомендовали обращаться в службу поддержки.
Оператор сообщил, что после обнаружения несанкционированного доступа оперативно ограничил угрозу, привлек внешних специалистов по кибербезопасности и уведомил соответствующие государственные органы.
По данным Financial Times, проникновение произошло в предшествовавшие объявлению выходные, а к 25 августа угроза была локализована. Официально о происшествии компания сообщила 27 августа.
Пока MAG не раскрывает, каким способом злоумышленники получили доступ к системе.
Также публично не названы предполагаемые организаторы атаки и не сообщается, использовалось ли программное обеспечение-вымогатель.
Поэтому называть инцидент атакой конкретной хакерской группировки или связывать его с каким-либо государством на данный момент оснований нет.
Компания уведомляет непосредственно тех клиентов, чьи сведения могли попасть к злоумышленникам.
В частности, аэропорт Станстед разослал пассажирам предупреждение с просьбой проявлять особую осторожность в отношении неожиданных электронных писем, телефонных звонков и SMS, якобы поступающих от аэропорта.
Это связано с тем, что основным последствием подобной утечки может стать не прямой доступ к банковскому счету, а фишинг и социальная инженерия.
Например, мошенник может знать, что человек ранее пользовался аэропортовой парковкой или Fast Track, и отправить ему правдоподобное сообщение о якобы возврате денег, неоплаченной парковке или необходимости подтвердить бронирование.
Британский Национальный центр кибербезопасности предупреждает, что данные из утечек часто используются именно для создания более убедительных фишинговых писем, SMS и телефонных звонков.
Читайте по теме:
Рейтинговые агентства Казахстана обязали готовиться к кибератакам