FulcrumSec заявляет о краже 86 ГБ данных у оператора аэропортов Манчестера

· Безопасность
Вымогательская группировка FulcrumSec взяла на себя ответственность за взлом Manchester Airports Group и утверждает, что похитила около 86 ГБ данных клиентов. Образцы указывают на куда более подробную утечку, чем изначально признала компания.

cover.svg

Вымогательская группировка FulcrumSec заявила BleepingComputer, что стоит за взломом Manchester Airports Group (MAG) — крупнейшего оператора аэропортов Великобритании — и похитила примерно 86 ГБ данных. В качестве доказательства злоумышленники передали журналистам образцы украденной информации.

Что подтвердилось

MAG 27 августа сообщила, что неизвестный третий лицо похитил данные клиентов аэропортов Манчестера, лондонского Станстеда и Ист-Мидлендса. По версии компании, речь шла о бронированиях парковок, залов ожидания и услуги Fast Track, а также о регистрациях в аэропортном Wi‑Fi.

BleepingComputer проверило одну запись, сверив её с реальной историей покупок конкретного путешественника: в ней точно совпали прежние покупки Fast Track, время бронирования и прибытия, использованный терминал, суммы оплаты, референсы покупок и общая сумма трат. Один только манчестерский экспорт клиентов занимал около 21,5 ГБ и содержал сводные профили, объединяющие идентификаторы клиентов с историей бронирований и маркетинговыми метками.

Как получили доступ

По утверждению FulcrumSec, доступ был получен через учётные данные API сервиса Iterable, привязанные к конкретным аэропортам и оставленные открытыми в клиентском JavaScript. Группировка заявляет, что среди похищенного — почти 200 000 записей о поездках, запланированных на остаток 2026 года, с датами, временем и привязкой к персональным данным. При этом FulcrumSec рассматривает возможность не публиковать эти записи из‑за риска «реального вреда» людям.

Подтвердить источник, объём доступа и число записей о будущих поездках независимо не удалось. После проверки BleepingComputer безвозвратно удалило все переданные материалы.

Масштаб оказался шире

Образцы содержали заметно больше, чем признавала MAG: помимо email, телефонов, автомобильных номеров и почтовых индексов — референсы бронирований, выбранные услуги и цены, скидки, статусы, даты и время парковки, историю трат, IP‑адреса, примерные геолокации и данные об устройствах. Платёжных или банковских реквизитов в изученных выборках не было.

Опасность в том, что британский почтовый индекс, в отличие от американского ZIP, указывает на очень узкий круг адресов — по данным ONS, в среднем около 15, а иногда и на единственный дом. В сочетании с контактными и дорожными данными это позволяет строить убедительные фишинговые письма и звонки от имени MAG или сервиса бронирования.

Реакция MAG

Компания отказалась комментировать конкретные заявления хакеров, сославшись на обновлённое сообщение: все пострадавшие, включая клиентов с предстоящими бронированиями, уведомлены. По сведениям BleepingComputer, вымогатели требовали выкуп, но MAG платить отказалась. Инцидент не затронул работу аэропортов и безопасность полётов.

Ранее MAG называла цифру около 8,7 млн затронутых клиентов, хотя у «подавляющего большинства» были раскрыты лишь email‑адреса. Это делает случай крупнейшей известной утечкой данных клиентов у британского аэропортового оператора.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.