FulcrumSec заявляет о взломе Manchester Airports Group и краже 86 ГБ данных
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Группа вымогателей FulcrumSec взяла на себя ответственность за утечку данных Manchester Airports Group, заявив о краже около 86 ГБ данных. Образцы, изученные BleepingComputer, содержали информацию, соответствующую раскрытию MAG, но указывали на то, что утечка затронула более подробные данные о клиентах, бронированиях и поездках, чем сообщалось изначально. MAG не прокомментировала заявления хакеров.
Ключевые факты
- Manchester Airports Group 27 августа сообщила, что неустановленное третье лицо похитило данные клиентов, связанные с аэропортами Манчестер, Лондон-Станстед и Ист-Мидлендс.
- FulcrumSec заявляет о краже около 86 ГБ данных, включая экспорт данных клиентов Манчестера объемом 21,5 ГБ с объединенными профилями и историей бронирований.
- Группа утверждает, что получила доступ с помощью учетных данных Iterable API, специфичных для аэропорта, которые были раскрыты в клиентском JavaScript.
- FulcrumSec заявляет, что украденные материалы включают почти 200 000 записей о предстоящих поездках до конца 2026 года.
- BleepingComputer не смогло независимо проверить предполагаемый источник, масштаб доступа, общий размер набора данных или заявление о почти 200 000 записей о предстоящих поездках.
Раскрытие утечки
Manchester Airports Group, крупнейший оператор аэропортов Великобритании, 27 августа сообщила, что неустановленное третье лицо похитило данные клиентов, связанные с аэропортами Манчестер, Лондон-Станстед и Ист-Мидлендс. Компания заявила, что затронутая информация относится к бронированиям парковок, залов ожидания и Fast Track, а также к регистрациям в Wi-Fi внутри аэропортов. FulcrumSec сообщила BleepingComputer, что украла около 86 ГБ данных; MAG эту цифру не подтвердила.
Заявления хакеров и доказательства
В электронных письмах BleepingComputer FulcrumSec взяла на себя ответственность за атаку и поделилась образцами предположительно украденных данных в качестве доказательства. BleepingComputer проверило одну запись, сравнив ее с известной историей покупок путешественника в аэропорту Манчестера; запись точно содержала предыдущие покупки Fast Track, время бронирования и запланированного прибытия, использованный терминал, уплаченные суммы, ссылки на покупки, общие расходы и предполагаемую цель поездок. Материал включал экспорт данных клиентов Манчестера объемом около 21,5 ГБ с объединенными профилями, сочетающими идентификаторы клиентов с историей бронирований и маркетинговыми классификациями. FulcrumSec утверждает, что получила доступ с помощью учетных данных Iterable API, специфичных для аэропорта, которые были раскрыты в клиентском JavaScript. Группа заявляет, что украденные материалы включают почти 200 000 записей о предстоящих поездках до конца 2026 года, предположительно содержащих даты, время и информацию о бронировании, связанную с персональными данными.
Проверка и реакция
Хотя образцы выглядели подлинными, BleepingComputer не смогло независимо проверить предполагаемый источник или масштаб доступа злоумышленника, общий размер украденного набора данных или заявление о почти 200 000 записей о предстоящих поездках. После завершения проверки BleepingComputer безопасно удалило все предоставленные материалы, не сохранив копий, и не будет публиковать или передавать какую-либо их часть. FulcrumSec — финансово мотивированная группа вымогателей данных, действующая с 2025 года и специализирующаяся на краже конфиденциальных корпоративных данных с угрозой их публикации, а не на шифровании систем жертв. Ранее группа заявляла об атаках на организации, включая LexisNexis, Novo Nordisk, Global Schools Group и Avnet. BleepingComputer перед публикацией снова связалось с MAG и попросило компанию прокомментировать заявления FulcrumSec о наборе данных объемом 86 ГБ, раскрытых учетных данных и данных о будущих поездках; MAG не ответила.
1 источник
FulcrumSec заявляет о взломе Manchester Airports Group и краже 86 ГБ данных



