نقض داده گروه فرودگاه‌های منچستر ۸.۷ میلیون مشتری را افشا کرد

The Register
اشتراک‌گذاری:
نقض داده گروه فرودگاه‌های منچستر ۸.۷ میلیون مشتری را افشا کرد

گروه فرودگاه‌های منچستر (MAG) از یک نقض داده که حدود ۸.۷ میلیون مشتری فرودگاه‌های منچستر، استنستد و ایست میدلندز را تحت تأثیر قرار داده خبر داد. این شرکت اعلام کرد که در ۲۵ اوت ۲۰۲۶ از این نفوذ آگاه شده و تأیید کرد که این حادثه نتیجه یک حمله خارجی پیچیده بوده، نه خطای اعتبارنامه کارکنان.

داده‌های سرقت‌شده عمدتاً شامل آدرس‌های ایمیل جمع‌آوری‌شده از طریق فرآیندهای ثبت‌نام Wi-Fi عمومی در سه فرودگاه است، همراه با درخواست‌های ناقص رزرو پارکینگ و خدمات امنیتی Fast Track. شماره‌های پلاک خودرو، شماره تلفن و کدپستی نیز جزو داده‌های افشا شده بودند. MAG گفت که هیچ اطلاعات کارت پرداخت یا بانکی به سرقت نرفته است.

یک تلاش برای اخاذی، نه قفل باج‌افزاری

این یک حادثه اخاذی مبتنی بر سرقت داده بود، نه حمله باج‌افزاری که سیستم‌ها را رمزگذاری کند — عملیات فرودگاه‌ها مختل نشد. یک گروه اخاذی از MAG درخواست پرداخت کرد، اما دفتر کمیسر اطلاعات بریتانیا (ICO) از شرکت خواست جزئیات یادداشت باج را افشا نکند. MAG تأیید کرد که به مهاجمان پرداختی نکرده است.

چرا این موضوع برای اپراتورهای زیرساخت حیاتی اهمیت دارد

اپراتورهای فرودگاه در تقاطع منحصربه‌فردی از زیرساخت حیاتی و جمع‌آوری داده مصرف‌کننده با حجم بالا قرار دارند — میلیون‌ها مسافر هر سال فقط برای استفاده از Wi-Fi رایگان یا رزرو پارکینگ، جزئیات تماس خود را ارائه می‌دهند. این نقض در میان موج گسترده‌تری از حملات اخاذی‌محور علیه اپراتورهای حمل‌ونقل اروپایی در طول ۲۰۲۶ رخ داده است.

در ابتدا توسط The Register گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری:
نقض داده گروه فرودگاه‌های منچستر ۸.۷ میلیون مشتری را افشا کرد | AIO APEX