نقض داده گروه فرودگاههای منچستر ۸.۷ میلیون مشتری را افشا کرد

گروه فرودگاههای منچستر (MAG) از یک نقض داده که حدود ۸.۷ میلیون مشتری فرودگاههای منچستر، استنستد و ایست میدلندز را تحت تأثیر قرار داده خبر داد. این شرکت اعلام کرد که در ۲۵ اوت ۲۰۲۶ از این نفوذ آگاه شده و تأیید کرد که این حادثه نتیجه یک حمله خارجی پیچیده بوده، نه خطای اعتبارنامه کارکنان.
دادههای سرقتشده عمدتاً شامل آدرسهای ایمیل جمعآوریشده از طریق فرآیندهای ثبتنام Wi-Fi عمومی در سه فرودگاه است، همراه با درخواستهای ناقص رزرو پارکینگ و خدمات امنیتی Fast Track. شمارههای پلاک خودرو، شماره تلفن و کدپستی نیز جزو دادههای افشا شده بودند. MAG گفت که هیچ اطلاعات کارت پرداخت یا بانکی به سرقت نرفته است.
یک تلاش برای اخاذی، نه قفل باجافزاری
این یک حادثه اخاذی مبتنی بر سرقت داده بود، نه حمله باجافزاری که سیستمها را رمزگذاری کند — عملیات فرودگاهها مختل نشد. یک گروه اخاذی از MAG درخواست پرداخت کرد، اما دفتر کمیسر اطلاعات بریتانیا (ICO) از شرکت خواست جزئیات یادداشت باج را افشا نکند. MAG تأیید کرد که به مهاجمان پرداختی نکرده است.
چرا این موضوع برای اپراتورهای زیرساخت حیاتی اهمیت دارد
اپراتورهای فرودگاه در تقاطع منحصربهفردی از زیرساخت حیاتی و جمعآوری داده مصرفکننده با حجم بالا قرار دارند — میلیونها مسافر هر سال فقط برای استفاده از Wi-Fi رایگان یا رزرو پارکینگ، جزئیات تماس خود را ارائه میدهند. این نقض در میان موج گستردهتری از حملات اخاذیمحور علیه اپراتورهای حملونقل اروپایی در طول ۲۰۲۶ رخ داده است.
در ابتدا توسط The Register گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی