Групата за изнудване FulcrumSec пое отговорност за компрометирането на данни на Manchester Airports Group (MAG), като заяви пред BleepingComputer, че е откраднала приблизително 86 GB данни.
Прегледаните от BleepingComputer извадки съдържат информация, съответстваща на разкритията на MAG, но същевременно показват, че пробивът е изложил на риск значително по-подробна информация за клиенти, резервации и пътувания, отколкото беше първоначално съобщено.
Хакерите твърдят, че са откраднали 86 GB данни
Manchester Airports Group (MAG), най-големият летищен оператор в Обединеното кралство, разкри на 27 август, че неупълномощена трета страна е откраднала клиентски данни, свързани с летищата в Манчестър, Лондон Станстед и Ийст Мидландс.
Компанията заяви, че засегнатата информация идва от резервации за паркинги, салони и Fast Track услугата, както и от регистрации за Wi-Fi на летищата.
В имейли до BleepingComputer от FulcrumSec поемат отговорност за атаката и споделят извадки от уж откраднатите данни като доказателство. BleepingComputer потвърди автентичността на един от записите, като го сравни с известната история на покупките на пътник на летище Манчестър.
Материалите включват експорт на клиенти от Манчестър с размер около 21,5 GB, съдържащ консолидирани профили, които комбинират клиентски идентификатори с хронология на резервациите и маркетингови класификации.
Групата твърди, че е получила достъп с помощта на специфични за летището идентификационни данни за Iterable API, изложени в JavaScript от страна на клиента, и че откраднатите материали включват почти 200 000 записа, свързани с предстоящи пътувания през останалата част от 2026 г.
FulcrumSec заявява, че възнамерява да публикува откраднатите данни и техническо описание на проникването. Въпреки това те споделиха пред BleepingComputer, че обмислят да задържат или цензурират тези записи поради потенциала за „вреди в реалния свят“.
Макар че извадките изглеждат автентични, BleepingComputer не успя независимо да провери твърденията за източника или степента на достъп на злонамерения субект, общия размер на откраднатия набор от данни или твърдението за близо 200 000 записа за предстоящи пътувания.
FulcrumSec е финансово мотивирана група за изнудване с данни, активна от 2025 г., която се фокусира върху кражбата на чувствителни корпоративни данни и заплахите да ги публикува, вместо да шифрова системите на жертвите.
MAG отказва да коментира твърденията на хакерите
Говорител на MAG отказа да коментира конкретните твърдения, като вместо това препрати към актуализирано изявление, потвърждаващо, че засегнатите клиенти с предстоящи резервации са били уведомени. Атакуващите съобщават, че са поискали паричен откуп, който се подразбира, че MAG е отказала да плати.
Обхватът изглежда по-широк от първоначално предполагания
Освен имейл адресите, телефонните номера, регистрационните номера на превозните средства и пощенските кодове, разкрити от MAG, извадките съдържат референции за покупки и резервации, избор на летище и продукти, цени, отстъпки, статус на резервацията, дати и часове на паркиране, IP адреси и информация за устройствата.
В комбинация с информацията за контакт, превозно средство и пътуване, тези подробности биха могли да позволят на атакуващите да направят убедителни фишинг имейли, текстови съобщения или телефонни измами, представяйки се за MAG или доставчик на резервации.