افشای اطلاعات مشتریان گروه فرودگاههای منچستر
به گزارش کارگروه حملات سایبری سایبربان؛ گروه فرودگاههای منچستر (MAG)، یک شرکت مشارکتی دولتی-خصوصی و اداره کننده 3 فرودگاه از شلوغترین فرودگاههای انگلستان، اعلام کرد که مورد حمله سایبری قرار گرفته و اطلاعات حدود ۸.۷ میلیون مشتری افشا شده است.
طبق اعلامیه این شرکت، یک شخص ثالث غیرمجاز اخیراً به اطلاعات مشتریان مرتبط با پارکینگ، سالن انتظار و رزروهای «Fast Track» و همچنین ثبتنامهای وایفای در فرودگاههای منچستر، لندن استنستد و ایست میدلندز دسترسی پیدا کرده است.
گروه فرودگاههای منچستر نحوه دسترسی مهاجمان به سیستم مربوطه را فاش نکرد و نگفت که مهاجمان در فرودگاه، فراتر از دسترسی به اطلاعات مشتریان، چه کارهایی انجام دادهاند. این سه فرودگاه سال گذشته بیش از ۶۵ میلیون مسافر را جابهجا کردند، اگرچه همه این مسافران با سرویسهای آسیبدیده تعامل نداشتند.
اطلاعات به خطر افتاده شامل آدرسهای ایمیل، شماره تلفنها، شمارههای ثبت خودرو و کد پستی است؛ شرکت اعلام کرد که نه این شرکت و نه سیستم آسیبدیده، اطلاعات بانکی یا کارت پرداخت مشتریان را ذخیره نمیکنند و هیچ اطلاعات مالی در معرض خطر قرار نگرفته است. سخنگوی شرکت در گفتگو با روزنامه یورکشایر پست عنوان کرد که تقریباً ۸.۷ میلیون نفر تحت تأثیر قرار گرفتهاند، اگرچه محدوده زمانی مشخصی ارائه نکردند. آنها افزودند که در اکثریت قریب به اتفاق موارد، تنها اطلاعات دسترسی یافته یک آدرس ایمیل بوده است.
به گفته گروه فرودگاههای منچستر، مهاجمان ابتدا چند روز قبل از کشف نفوذ، به دادههای مشتری دسترسی پیدا کردهاند و این شرکت با محدود کردن دسترسی به سیستمهای آسیبدیده، استخدام متخصصان امنیت سایبری خارجی و اطلاعرسانی به مقامات مربوطه، در پی مهار این نقض امنیتی بوده است.
این شرکت اعلام کرد که ایمنی مسافران و امنیت هوانوردی تحت تأثیر قرار نگرفته و پروازها، عملیاتهای فرودگاهی و خدمات پارکینگ همچنان به طور عادی به کار خود ادامه میدهند.
به عنوان یک اقدام احتیاطی، شرکت به طور موقت سرویس مدیریت رزرو آنلاین خود را به حالت تعلیق درآورده است. گروه فرودگاههای منچستر توضیح داد که تمام موارد مربوط به رزروهای آینده معتبر هستند و مشتریان نیازی به اقدامی ندارند، مگر اینکه نیاز به تغییر رزرو در ۷۲ ساعت آینده داشته باشند. این مشتریان به خط تلفن خدمات مشتری هدایت میشوند.
اکثریت سهام این شرکت متعلق به ده مقام محلی منچستر بزرگ است و صندوق سرمایهگذاری استرالیایی «IFM Investors» سهم اقلیت را در اختیار دارد. گروه فرودگاههای منچستر تصریح کرد که به مشتریان آسیبدیده ایمیل فرستاده و به آنها هشدار داده است که مراقب تلاشهای فیشینگ باشند. این شرکت تأکید کرد که هرگز بهطور غیرمنتظره با مشتریان تماس نخواهد گرفت تا جزئیات کارت پرداخت، اطلاعات بانکی یا رمزهای عبور را درخواست کند.