FulcrumSec Manchester Airports Group-ты бұзып, 86 ГБ дерек ұрлағанын мәлімдейді
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

FulcrumSec төлем талап етушілер тобы Manchester Airports Group деректерінің таралуына жауапкершілікті өз мойнына алып, шамамен 86 ГБ дерек ұрлағанын мәлімдеді. BleepingComputer зерттеген үлгілер MAG ашқан ақпаратқа сәйкес келді, бірақ таралу бастапқыда хабарланғаннан гөрі клиенттер, брондаулар және сапарлар туралы егжей-тегжейлі деректерге әсер еткенін көрсетті. MAG хакерлердің мәлімдемелеріне түсініктеме бермеді.
Негізгі фактілер
- Manchester Airports Group 27 тамызда белгісіз үшінші тарап Манчестер, Лондон-Станстед және Ист-Мидлендс әуежайларына қатысты клиент деректерін ұрлағанын хабарлады.
- FulcrumSec шамамен 86 ГБ дерек ұрлағанын мәлімдейді, оның ішінде Манчестер клиенттерінің 21,5 ГБ экспорты бар, онда біріктірілген профильдер мен брондау тарихы қамтылған.
- Топ клиенттік JavaScript-те ашылған әуежайға тән Iterable API тіркелгі деректері арқылы қол жеткізгенін алға тартады.
- FulcrumSec ұрланған материалдарда 2026 жылдың соңына дейінгі алдағы сапарлар туралы 200 000-ға жуық жазба бар екенін мәлімдейді.
- BleepingComputer болжамды дереккөзді, қол жеткізу ауқымын, ұрланған деректер жиынтығының жалпы көлемін немесе алдағы сапарлар туралы 200 000-ға жуық жазба туралы мәлімдемені тәуелсіз тексере алмады.
Деректердің таралуы
Ұлыбританияның ең ірі әуежай операторы Manchester Airports Group 27 тамызда белгісіз үшінші тарап Манчестер, Лондон-Станстед және Ист-Мидлендс әуежайларына қатысты клиент деректерін ұрлағанын хабарлады. Компания зардап шеккен ақпарат тұрақ брондауларына, күту залдары мен Fast Track қызметіне, сондай-ақ әуежай ішіндегі Wi-Fi тіркелулеріне қатысты екенін мәлімдеді. FulcrumSec BleepingComputer-ге шамамен 86 ГБ дерек ұрлағанын айтты; MAG бұл санды растамады.
Хакерлердің мәлімдемелері мен дәлелдері
BleepingComputer-ге жолдаған электрондық хаттарында FulcrumSec шабуылға жауапкершілікті өз мойнына алып, дәлел ретінде ұрланған деп болжанған деректер үлгілерімен бөлісті. BleepingComputer бір жазбаны Манчестер әуежайындағы саяхатшының белгілі сатып алу тарихымен салыстырып тексерді; жазбада бұрынғы Fast Track сатып алулары, брондау және жоспарланған келу уақыты, пайдаланылған терминал, төленген сомалар, сатып алу сілтемелері, жалпы шығындар және сапарлардың болжамды мақсаты дәл көрсетілген. Материалда Манчестер клиенттерінің шамамен 21,5 ГБ экспорты болды, онда клиент идентификаторларын брондау тарихымен және маркетингтік жіктеулермен біріктіретін біріктірілген профильдер қамтылған. FulcrumSec клиенттік JavaScript-те ашылған әуежайға тән Iterable API тіркелгі деректері арқылы қол жеткізгенін алға тартады. Топ ұрланған материалдарда 2026 жылдың соңына дейінгі алдағы сапарлар туралы 200 000-ға жуық жазба бар екенін, онда жеке деректермен байланысты күндер, уақыттар және брондау ақпараты болуы мүмкін екенін мәлімдейді.
Тексеру және реакция
Үлгілер шынайы болып көрінгенімен, BleepingComputer шабуылдаушының болжамды дереккөзін немесе қол жеткізу ауқымын, ұрланған деректер жиынтығының жалпы көлемін немесе алдағы сапарлар туралы 200 000-ға жуық жазба туралы мәлімдемені тәуелсіз тексере алмады. Тексеру аяқталғаннан кейін BleepingComputer берілген барлық материалдарды көшірмелерін сақтамай қауіпсіз жойды және олардың ешбір бөлігін жарияламайды немесе таратпайды. FulcrumSec — 2025 жылдан бері жұмыс істеп келе жатқан, қаржылық мақсаттағы деректерді талап етуші топ, ол жәбірленушілердің жүйелерін шифрлаудан гөрі құпия корпоративтік деректерді ұрлап, жариялау қаупін төндіруге маманданған. Бұған дейін топ LexisNexis, Novo Nordisk, Global Schools Group және Avnet сияқты ұйымдарға шабуыл жасағанын мәлімдеген. BleepingComputer жариялау алдында MAG-ге қайта хабарласып, компаниядан FulcrumSec-тің 86 ГБ деректер жиынтығы, ашылған тіркелгі деректері және болашақ сапарлар туралы деректер туралы мәлімдемелеріне түсініктеме беруін сұрады; MAG жауап бермеді.
1 дереккөз
FulcrumSec Manchester Airports Group-ты бұзып, 86 ГБ дерек ұрлағанын мәлімдейді



