Басты бетке

Хакерлер Manchester Airports Group-тан ұрланған 8,7 млн жазбаны жариялады

2 мин
Хакерлер Manchester Airports Group-тан ұрланған 8,7 млн жазбаны жариялады

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Хакерлер Manchester Airports Group-тан ұрланған барлық 8,7 млн жазбаны жариялап, Манчестер, Лондон-Станстед және Ист-Мидлендс әуежайларының клиенттеріне әсер етті. Деректерге электрондық пошта мекенжайлары, телефон нөмірлері, автокөлік тіркеу нөмірлері және пошта индекстері кіреді, бірақ банктік немесе төлем деректемелері жоқ. FulcrumSec тобы MAG төлем төлеуден бас тартқаннан кейін жауапкершілікті өз мойнына алды.

Негізгі фактілер

  • Жарияланған деректер жинағына 8 672 291 клиент профилі, 1,169 млрд маркетингтік оқиға, 2 482 763 сатып алу, 461 433 SMS-хабарлама және 108 077 автокөлік тіркеу нөмірі кіреді.
  • MAG кибершабуылды 27 тамызда ашып, Wi-Fi тіркеулері мен автотұрақ, күту залдары және Fast Track брондаулары арқылы шамамен 8,7 млн клиенттің деректері алынғанын мәлімдеді.
  • FulcrumSec түбірлік домендегі көрінетін сайт кілттері бұзуды жеңілдеткенін, ал MAG деректерді қайтару үшін төлем төлеуден бас тартқанын мәлімдеді.
  • MAG зардап шеккен жүйелерде банктік немесе төлем деректемелері болмағанын, жолаушылар қауіпсіздігі мен әуежайлардың жұмысы бұзылмағанын мәлімдеді.

Деректердің жариялануы және құрамы

Сәрсенбіде қылмыскерлер BBC есебіне сәйкес Manchester Airports Group-тан ұрланған барлық деректерді жариялады. Даркнеттегі жазбада FulcrumSec 8 672 291 клиент профилін, 1,169 млрд маркетингтік оқиғаны, 2 482 763 сатып алуды, 461 433 SMS-хабарламаны және 108 077 автокөлік тіркеу нөмірін тізімдеді. Ұрланған деректерге электрондық пошта мекенжайлары, телефон нөмірлері, пошта индекстері, автокөлік тіркеу нөмірлері және болашақ брондаулар туралы ақпарат кіреді. MAG зардап шеккен клиенттердің басым көпшілігінде тек электрондық пошта мекенжайлары ашылғанын мәлімдеді.

Шабуыл және бопсалау әрекеті

FulcrumSec шабуылға жауапкершілікті өз мойнына алып, түбірлік домендегі көрінетін сайт кілттері бұзуды жеңілдеткенін мәлімдеді. Топ кілттер жасырын субдоменде емес, браузерді тексеру құралы арқылы кез келген келушіге көрінетінін атап өтті. MAG үкіметтер мен киберқауіпсіздік агенттіктерінің ұсынымдарына сәйкес хакерлер талап еткен төлемді төлеуден бас тартты. Хакерлер кейбір жазбалар қоғам қайраткерлеріне, саясаткерлерге және әскери қызметкерлерге тиесілі екенін, бұл құрбандарды физикалық қауіптерге ұшыратуы мүмкін екенін ескертті.

Компанияның реакциясы

MAG компания да, бұзылған жүйе де клиенттердің банктік немесе төлем деректемелерін сақтамағанын мәлімдеді. Компания алдағы брондаулары бар клиенттерді қоса алғанда, барлық зардап шеккендермен қосымша қолдау ұсыну үшін байланысқанын хабарлады. MAG клиенттерді қорғау үшін тиімді шаралар қабылданғанына сенім білдірді.

2 дереккөз

Уақыт · артта қалуы