FulcrumSec заявляет о краже 86 ГБ данных у оператора аэропортов Манчестера
Вымогательская группировка FulcrumSec заявила BleepingComputer, что стоит за взломом Manchester Airports Group (MAG) — крупнейшего оператора аэропортов Великобритании — и похитила примерно 86 ГБ данных. В качестве доказательства злоумышленники передали журналистам образцы украденной информации.
Что подтвердилось
MAG 27 августа сообщила, что неизвестный третий лицо похитил данные клиентов аэропортов Манчестера, лондонского Станстеда и Ист-Мидлендса. По версии компании, речь шла о бронированиях парковок, залов ожидания и услуги Fast Track, а также о регистрациях в аэропортном Wi‑Fi.
BleepingComputer проверило одну запись, сверив её с реальной историей покупок конкретного путешественника: в ней точно совпали прежние покупки Fast Track, время бронирования и прибытия, использованный терминал, суммы оплаты, референсы покупок и общая сумма трат. Один только манчестерский экспорт клиентов занимал около 21,5 ГБ и содержал сводные профили, объединяющие идентификаторы клиентов с историей бронирований и маркетинговыми метками.
Как получили доступ
По утверждению FulcrumSec, доступ был получен через учётные данные API сервиса Iterable, привязанные к конкретным аэропортам и оставленные открытыми в клиентском JavaScript. Группировка заявляет, что среди похищенного — почти 200 000 записей о поездках, запланированных на остаток 2026 года, с датами, временем и привязкой к персональным данным. При этом FulcrumSec рассматривает возможность не публиковать эти записи из‑за риска «реального вреда» людям.
Подтвердить источник, объём доступа и число записей о будущих поездках независимо не удалось. После проверки BleepingComputer безвозвратно удалило все переданные материалы.
Масштаб оказался шире
Образцы содержали заметно больше, чем признавала MAG: помимо email, телефонов, автомобильных номеров и почтовых индексов — референсы бронирований, выбранные услуги и цены, скидки, статусы, даты и время парковки, историю трат, IP‑адреса, примерные геолокации и данные об устройствах. Платёжных или банковских реквизитов в изученных выборках не было.
Опасность в том, что британский почтовый индекс, в отличие от американского ZIP, указывает на очень узкий круг адресов — по данным ONS, в среднем около 15, а иногда и на единственный дом. В сочетании с контактными и дорожными данными это позволяет строить убедительные фишинговые письма и звонки от имени MAG или сервиса бронирования.
Реакция MAG
Компания отказалась комментировать конкретные заявления хакеров, сославшись на обновлённое сообщение: все пострадавшие, включая клиентов с предстоящими бронированиями, уведомлены. По сведениям BleepingComputer, вымогатели требовали выкуп, но MAG платить отказалась. Инцидент не затронул работу аэропортов и безопасность полётов.
Ранее MAG называла цифру около 8,7 млн затронутых клиентов, хотя у «подавляющего большинства» были раскрыты лишь email‑адреса. Это делает случай крупнейшей известной утечкой данных клиентов у британского аэропортового оператора.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.