Napad na britanske sisteme Manchester Airports Groupe - ukraden pristup podacima 8,7 miliona putnika
Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.
Šta se desilo?
Kriminalne hakere su izvršile napad na sisteme Manchester Airports Group-a, operatora tri velika britanska aerodroma - Manchester Airport, East Midlands Airport i London Stansted Airport. Tokom incidenta, napadači su pristupili ličnim podacima približno 8,7 miliona putnika i korisnika usluga, uključujući imena, email adrese, poštanske kodove i registarske znakove vozila. Pored krađe podataka, napadači su tražili i otkupninu, ali je aerodromska grupa odbila da plati.
Koga pogađa?
Direktno su pogođeni putnici i korisnici usluga tri aerodroma koji su se registrovali na WiFi mreže u terminalima ili koristili dodatne usluge kao što su rezervacije parkirališta, pristup VIP salama i brza traka na sigurnosti. Sekundarno su ugroženi svi ti korisnici preko potencijalnih phishing i inžinjering napada baziranih na ukradenoj informaciji.
Kako se zaštititi?
- Aktivirajte dvofaktorsku autentifikaciju na svim email nalogima i nalozima kod aerodroma
- Koristite jedinstvene i složene lozinke za svaki nalog
- Buďte oprezni prema neočekivanim email porukama, SMS porukama i pozivima koji pretvaraju da dolaze od aerodroma
- Ne otvarajte priloge iz sumnjivog izvora ili ne klikćite na linkove u neželjenim porukama
- Ne delite lične podatke sa neprovereenim pozivačima ili kontaktima
- Posetite zvanične sajtove aerodroma direktno umesto da pratite linkove iz email poruka
- Pažljivo pratite aktivnost na svojoj email adresi i kreditnim karticama
- Budite svesni mogućih malicioznih poruka koje se pretvara da su obaveštenja o letovima, prtljagu ili parkiranju
Tehnički detalji
Aerodromska grupa je identifikovala incident u utorak i odmah je zaustavila dalje neovlašćene pristupe. Preduzeće je angažovalo specijaliste za sajber bezbednost, obvestilo nadležne organe i započelo javljanje korisnicima. UK Information Commissioner's Office je potvrda prijema notifikacije o kršenju podataka i procenjuje da li je grupa udovoljila zakonskim obavezama. Kompanija je identifikovala napadače, ali nije javno objavila njihov identitet niti iznos tražene otkupnine. Sigurnost putnika i redovnost letova nisu bili narušeni.
Zašto je važno za region
Ovaj incident pokazuje kako su turističke i transportne institucije atraktivna meta za hakerske grupe zbog velike količine ličnih podataka putnika. U regionu Zapadnog Balkana, gde su aerodromske usluge i onlajn rezervacijski sistemi sve vise popularni, samo radi napomena korisnicima da primene osnovne mere zaštite. Napad potvrđuje da čak i velike infrastrukturne operatore sa resurima za bezbednost mogu zadeti sofisticirani napadi.
Preporuka Sajber Radara
Preporučujemo svim korisnicima ovih aerodroma da proverite da li su pogođeni, a zatim primenite sve navedene mere zaštite. Posebno vodite računa o phishing pokušajima koji se koriste ličnih podataka za izvedbu verodostojnih prevara.