Šta se desilo?

Kriminalne hakere su izvršile napad na sisteme Manchester Airports Group-a, operatora tri velika britanska aerodroma - Manchester Airport, East Midlands Airport i London Stansted Airport. Tokom incidenta, napadači su pristupili ličnim podacima približno 8,7 miliona putnika i korisnika usluga, uključujući imena, email adrese, poštanske kodove i registarske znakove vozila. Pored krađe podataka, napadači su tražili i otkupninu, ali je aerodromska grupa odbila da plati.

Koga pogađa?

Direktno su pogođeni putnici i korisnici usluga tri aerodroma koji su se registrovali na WiFi mreže u terminalima ili koristili dodatne usluge kao što su rezervacije parkirališta, pristup VIP salama i brza traka na sigurnosti. Sekundarno su ugroženi svi ti korisnici preko potencijalnih phishing i inžinjering napada baziranih na ukradenoj informaciji.

Kako se zaštititi?

  • Aktivirajte dvofaktorsku autentifikaciju na svim email nalogima i nalozima kod aerodroma
  • Koristite jedinstvene i složene lozinke za svaki nalog
  • Buďte oprezni prema neočekivanim email porukama, SMS porukama i pozivima koji pretvaraju da dolaze od aerodroma
  • Ne otvarajte priloge iz sumnjivog izvora ili ne klikćite na linkove u neželjenim porukama
  • Ne delite lične podatke sa neprovereenim pozivačima ili kontaktima
  • Posetite zvanične sajtove aerodroma direktno umesto da pratite linkove iz email poruka
  • Pažljivo pratite aktivnost na svojoj email adresi i kreditnim karticama
  • Budite svesni mogućih malicioznih poruka koje se pretvara da su obaveštenja o letovima, prtljagu ili parkiranju

Tehnički detalji

Aerodromska grupa je identifikovala incident u utorak i odmah je zaustavila dalje neovlašćene pristupe. Preduzeće je angažovalo specijaliste za sajber bezbednost, obvestilo nadležne organe i započelo javljanje korisnicima. UK Information Commissioner's Office je potvrda prijema notifikacije o kršenju podataka i procenjuje da li je grupa udovoljila zakonskim obavezama. Kompanija je identifikovala napadače, ali nije javno objavila njihov identitet niti iznos tražene otkupnine. Sigurnost putnika i redovnost letova nisu bili narušeni.

Zašto je važno za region

Ovaj incident pokazuje kako su turističke i transportne institucije atraktivna meta za hakerske grupe zbog velike količine ličnih podataka putnika. U regionu Zapadnog Balkana, gde su aerodromske usluge i onlajn rezervacijski sistemi sve vise popularni, samo radi napomena korisnicima da primene osnovne mere zaštite. Napad potvrđuje da čak i velike infrastrukturne operatore sa resurima za bezbednost mogu zadeti sofisticirani napadi.

Preporuka Sajber Radara

Preporučujemo svim korisnicima ovih aerodroma da proverite da li su pogođeni, a zatim primenite sve navedene mere zaštite. Posebno vodite računa o phishing pokušajima koji se koriste ličnih podataka za izvedbu verodostojnih prevara.