Cyberatak na dużą grupę lotnisk. Wyciek może dotyczyć milionów klientów w tym Polaków

Poważny incydent bezpieczeństwa doprowadził do przejęcia danych klientów korzystających z usług kilku dużych europejskich lotnisk. Operator zapewnia, że sam cyberatak nie zakłócił ruchu lotniczego, ale skala wycieku może być znacznie większa, niż początkowo wynikało z oficjalnego komunikatu.

Przejęte informacje pochodzą między innymi z rezerwacji usług dodatkowych oraz zapisów do lotniskowych sieci Wi-Fi. Nie obejmują danych bankowych ani informacji o płatnościach, jednak zawierają dane, które mogą zostać wykorzystane do przygotowania wiarygodnych prób phishingu.

REKLAMA

Incydent objął dane związane z podróżami

Atakujący uzyskali dostęp do systemu przechowującego informacje zbierane podczas korzystania z parkingów, saloników lotniskowych, szybkich przejść przez kontrolę bezpieczeństwa oraz bezpłatnych sieci Wi-Fi.

Cyberatak dotyczy Manchester Airports Group, największej grupy lotniskowej w Wielkiej Brytanii. MAG zarządza lotniskami Manchester, London Stansted oraz East Midlands.

Są to porty obsługujące dziesiątki milionów pasażerów rocznie. Szczególnie Stansted i Manchester są również popularne wśród osób podróżujących pomiędzy Polską a Wielką Brytanią.

Wyciek może dotyczyć 8,7 mln klientów

Manchester Airports Group oficjalnie potwierdził, że osoby nieuprawnione zdobyły część danych klientów. Operator nie podał jednak w swoim komunikacie dokładnej liczby osób objętych incydentem.

Według informacji „Financial Times” cyberatak mógł doprowadzić do przejęcia danych około 8,7 mln klientów.

Wśród informacji, do których dostęp uzyskali atakujący, znajdują się:

  • adresy e-mail,
  • numery telefonów,
  • numery rejestracyjne pojazdów,
  • kody pocztowe.

MAG podkreśla, że zaatakowany system nie przechowywał danych bankowych ani informacji dotyczących płatności.

Lotniska działają normalnie

Incydent nie spowodował zakłóceń w funkcjonowaniu lotnisk. Loty odbywają się normalnie, działają również parkingi i pozostałe usługi dla pasażerów.

Operator poinformował, że po wykryciu cyberataku zagrożenie zostało ograniczone, a do analizy zdarzenia zaangażowano specjalistów i odpowiednie brytyjskie instytucje. Bezpieczeństwo pasażerów i operacji lotniczych nie zostało naruszone.

REKLAMA

Osoby, które korzystały z usług lotnisk Manchester, Stansted lub East Midlands, powinny natomiast zachować większą ostrożność wobec wiadomości dotyczących rezerwacji, parkingu czy płatności. Przejęte dane mogą ułatwić przestępcom przygotowanie wiadomości, które będą wyglądały na wiarygodne.

Źródło: https://mediacentre.magairports.com/mag-statement-on-cyber-security-incident/

Komentarze zostaną wczytane po zbliżeniu do tej sekcji.