Küberrünnak Manchesteri, London Stanstedi ja East Midlandsi lennujaamade vastu paljastas klientide andmed

Küberrünnak Manchesteri, London Stanstedi ja East Midlandsi lennujaamade vastu paljastas klientide andmed

Küberkurjategijad avaldasid Manchesteri, London Stanstedi ja East Midlandsi lennujaamade klientide isikuandmed pärast edutut väljapressimiskatset. Lekkinud info sisaldab kontaktandmeid, sõidukite registreerimisnumbreid ja reiside ajalugu, mis suurendab klientide riski edasisteks pettusteks.

Tehnoloogia

Küberkurjategijad on avalikult internetti üles laadinud andmebaasi, mis sisaldab klientide isikuandmeid pärast rünnakut Manchester Airports Groupi (MAG) vastu. Rünnaku ohvriks langesid Manchesteri, London Stanstedi ja East Midlandsi lennujaamad.

Ründajad nõudsid MAG-ilt lunaraha, kuid ettevõte keeldus maksmast. Pärast nõudmiste täitmata jätmist muutsid kurjategijad varastatud info vabalt kättesaadavaks. Lekkinud andmete hulgas on klientide e-posti aadressid, telefoninumbrid, kodused aadressid ja autode numbrimärgid. Samuti sisaldab andmebaas teavet ostuajaloo ja kasutatud seadmete kohta. Ettevõtte kinnitusel ei pääsenud häkkerid ligi pangakaartide ega makseandmete süsteemidele.

Andmete lekkimine internetti

Küberjulgeoleku ekspert Kevin Beaumont rõhutas, et lekkinud andmed, sealhulgas varasemad ja tulevased reisisihtkohad, muudavad ohvrid haavatavaks sihipärastele pettustele. Ta soovitas klientidel olla äärmiselt tähelepanelik tundmatute e-kirjade, sõnumite ja kõnede suhtes, kuna kurjategijad võivad kasutada nende tegelikke andmeid usalduse võitmiseks.

Ründajad kasutasid andmete hankimiseks nõrku kohti ettevõtte sisemiste võrkude digitaalsete võtmete halduses. Ebatavalisena on kurjategijad teinud andmebaasi kättesaadavaks tavalise veebi kaudu, mitte varjatud "darkneti" lehekülgedel, mis suurendab pahatahtliku kasutamise ohtu.

MAG teatas, et on võtnud ühendust kõigi mõjutatud klientidega ja pakub täiendavat tuge. Suurbritannia andmekaitseinspektsioon soovitab ohvritel kontrollida oma pangakontode liikumisi, uuendada paroolid ning võtta kasutusele mitmetasemeline autentimine kõigis veebikontodes.

Ava rakenduses →