Хакеры опубликовали 8,7 млн записей, украденных у Manchester Airports Group

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Хакеры опубликовали все 8,7 млн записей, украденных у Manchester Airports Group, затронув клиентов аэропортов Манчестера, Лондон-Станстеда и Ист-Мидлендса. Данные включают адреса электронной почты, номера телефонов, регистрационные номера автомобилей и почтовые индексы, но не содержат банковских или платёжных реквизитов. Группа FulcrumSec взяла на себя ответственность после отказа MAG платить выкуп.
Ключевые факты
- Опубликованный набор данных включает 8 672 291 профиль клиентов, 1,169 млрд маркетинговых событий, 2 482 763 покупки, 461 433 SMS-сообщения и 108 077 регистрационных номеров автомобилей.
- MAG раскрыла кибератаку 27 августа, заявив, что были получены данные примерно 8,7 млн клиентов через регистрации Wi-Fi и бронирования парковок, залов ожидания и Fast Track.
- FulcrumSec заявила, что видимые ключи сайта в корневом домене упростили взлом, а MAG отказалась платить выкуп за возврат данных.
- MAG заявила, что затронутые системы не содержали банковских или платёжных реквизитов, а безопасность пассажиров и работа аэропортов не были нарушены.
Публикация данных и их состав
В среду преступники опубликовали все данные, украденные у Manchester Airports Group, согласно отчёту BBC. В посте в даркнете FulcrumSec перечислила 8 672 291 профиль клиентов, 1,169 млрд маркетинговых событий, 2 482 763 покупки, 461 433 SMS-сообщения и 108 077 регистрационных номеров автомобилей. Украденные данные также включают адреса электронной почты, номера телефонов, почтовые индексы, регистрационные номера автомобилей и информацию о будущих бронированиях. MAG заявила, что у подавляющего большинства пострадавших клиентов были раскрыты только адреса электронной почты.
Атака и попытка вымогательства
FulcrumSec взяла на себя ответственность за атаку и заявила, что видимые ключи сайта в корневом домене упростили взлом. Группа отметила, что ключи находились не на скрытом субдомене, а были видны любому посетителю через инструмент инспектирования браузера. MAG отказалась платить выкуп, требуемый хакерами, в соответствии с рекомендациями правительств и агентств по кибербезопасности. Хакеры предупредили, что некоторые записи принадлежат публичным лицам, политикам и военным, что может подвергнуть жертв физическим угрозам.
Реакция компании
MAG заявила, что ни компания, ни взломанная система не хранили банковские или платёжные реквизиты клиентов. Компания сообщила, что связалась со всеми пострадавшими, включая клиентов с предстоящими бронированиями, чтобы предложить дополнительную поддержку. MAG выразила уверенность, что были приняты эффективные меры для защиты клиентов.