Хакери са откраднали личните данни на около 8,7 милиона клиенти след кибератака срещу системи, използвани от Manchester Airports Group (MAG), която управлява летище Манчестър, летище Източен Мидландс и лондонското летище Станстед.

Операторът на летищата съобщи, че инцидентът включва неоторизиран достъп до информация за клиентите, включително имейл адреси, пощенски кодове и регистрационни номера на автомобили. Атакуващите също така са поискали откуп за откраднатите данни, но от MAG заявиха, че са отказали да платят.

От MAG уточниха, че безопасността на пътниците, летищните операции и авиационната сигурност не са засегнати от пробива. Компрометираната система не е съдържала данни за банкови сметки на клиенти или информация за платежни карти, според групата.

Съобщава се, че по-голямата част от изложените данни са на пътници, които са се регистрирали за безжични интернет услуги (WiFi) в летищните терминали. Откраднатата информация включва предимно имейл адреси, свързани с регистрациите за WiFi.

Допълнителни клиентски записи са били достъпени чрез услуги, свързани с пътувания от летищата, включително резервации за паркинг, резервации за салони и бърз достъп (fast-track). Тези записи може да са съдържали по-подробна информация, като регистрационни номера на превозни средства и пощенски кодове.

Летищният оператор заяви, че е идентифицирал инцидента във вторник и е реагирал бързо, за да спре по-нататъшния неоторизиран достъп. От MAG съобщиха, че са ограничили пробива, ангажирали са специализирани консултанти по киберсигурност и са започнали да уведомяват клиентите, чиито данни може да са засегнати.

„Незабавно ограничихме риска, като работим със специализирани съветници и предприемаме подходящи стъпки за защита на нашите клиенти и системи“, се казва в изявление на MAG.

Компанията заяви, че е информирала съответните органи и си сътрудничи с тях, като същевременно сподели пред BBC, че знае самоличността на участващите злонамерени субекти, но не назова публично хакерската група и не разкри поисканата сума за откуп.

Службата на комисаря по информацията на Обединеното кралство потвърди, че е получила уведомление за нарушения от Manchester Airports Group и оценява предоставената от компанията информация.

Регулаторът може да определи дали MAG е изпълнила задълженията си за защита на данните и дали са необходими допълнителни действия. Инцидентът подчертава рисковете, свързани с цифровите услуги, насочени към клиентите, особено WiFi портали, платформи за паркиране и системи за онлайн резервации.

Въпреки че компрометираните записи не включват данни за плащания, атакуващите могат да използват имейл адреси, имена, пощенски кодове и информация за превозни средства, за да изградят убедителни фишинг кампании и кампании за социално инженерство.

Засегнатите клиенти могат да получат фалшиви летищни известия, измамни предупреждения за багаж или полети, злонамерени съобщения за плащане на паркинг или измамни обаждания, предлагащи компенсация.

Комбинацията от информация, свързана с пътуването, и данни за контакт може да направи подобни атаки да изглеждат легитимни. MAG призова клиентите да останат бдителни за подозрителни имейли, текстови съобщения и телефонни обаждания.

Потребителите трябва да избягват отварянето на неочаквани прикачени файлове, щракването върху връзки в непоискани съобщения или споделянето на лична информация с непроверени лица. Клиентите трябва независимо да посещават официалните уебсайтове на летищата, вместо да следват връзки в съобщения, свързани с пробива.

Те също така трябва да активират многофакторна автентификация за имейл акаунтите си, да използват уникални пароли и да наблюдават входящите си кутии за опити за фишинг, които имитират летище Манчестър, летище Източен Мидландс, лондонското летище Станстед или екипи за поддръжка на клиенти.