FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних

Витік даних Manchester Airports Group (MAG) приписують групі з вимагання FulcrumSec, яка заявила про викрадення приблизно 86 ГБ даних.

Зразки, переглянуті BleepingComputer, містили інформацію, що відповідає даним MAG, але свідчать про те, що витік викрив значно детальнішу інформацію про клієнтів, бронювання та подорожі, ніж було оприлюднено спочатку.

FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 1

Хакери стверджують про викрадення 86 ГБ даних

Manchester Airports Group (MAG), найбільший оператор аеропортів Великої Британії, 27 серпня повідомив, що неуповноважена третя сторона викрала дані клієнтів, пов’язані з аеропортами Манчестера, Лондон Станстед та Східного Мідлендсу.

FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 2

Компанія заявила, що уражена інформація стосувалася бронювань парковок, залів очікування та Fast Track, а також реєстрацій у Wi-Fi аеропортів.

В електронних листах до BleepingComputer група FulcrumSec взяла на себе відповідальність за атаку та надала зразки нібито викрадених даних як доказ.

BleepingComputer перевірив один запис, порівнявши його з відомою історією покупок мандрівника в аеропорту Манчестера.

Запис точно містив інформацію про попередні покупки Fast Track, час бронювання та запланованого прибуття, використаний термінал, суми витрат, посилання на бронювання, загальні витрати та ймовірну мету поїздок.

Матеріал включав експорт даних клієнтів аеропорту Манчестера обсягом приблизно 21,5 ГБ, що містить зведені профілі, які поєднували ідентифікатори клієнтів з історичною активністю бронювання та маркетинговими класифікаціями.

Група стверджує, що отримала доступ за допомогою облікових даних Iterable API, специфічних для аеропорту, які були виявлені в клієнтському JavaScript. Викрадені матеріали нібито включають майже 200 000 записів, пов’язаних з майбутніми подорожами до кінця 2026 року.

Ці записи, як стверджується, містять дати, час та інформацію про бронювання, пов’язану з особисто ідентифікованою інформацією.

FulcrumSec заявила про намір опублікувати викрадені дані та технічний опис вторгнення. Однак, група повідомила BleepingComputer, що розглядає можливість приховування або редагування цих записів через потенційну можливість “реальної шкоди”.

Хоча зразки виглядали автентичними, BleepingComputer не змогла самостійно перевірити заявлене джерело або обсяг доступу зловмисника, загальний розмір викраденого набору даних або заяву про майже 200 000 записів про майбутні подорожі.

Після завершення перевірки BleepingComputer безпечно видалила всі надані матеріали без збереження копій і не буде публікувати або поширювати будь-яку їх частину.

FulcrumSec — це фінансово мотивована група з вимагання даних, активна з 2025 року, яка зосереджується на викраденні конфіденційних корпоративних даних і погрожує їх опублікувати, а не шифрувати системи жертв.

Раніше група приписувала собі атаки на такі організації, як LexisNexis, Novo Nordisk, Global Schools Group та Avnet.

MAG відмовляється коментувати заяви хакерів

BleepingComputer знову зв’язався з MAG перед публікацією та попросив компанію прокоментувати заяви FulcrumSec щодо набору даних обсягом 86 ГБ, виявлених облікових даних та даних про майбутні подорожі.

Речник відмовився коментувати конкретні заяви, натомість посилаючись на оновлену заяву, яка підтверджує, що постраждалі клієнти з майбутніми бронюваннями були повідомлені.

“MAG впевнена, що ми вжили ефективних заходів для захисту наших клієнтів, і ми зв’язалися з усіма постраждалими, зокрема з усіма, хто має майбутні бронювання, щоб повідомити їм про додаткову підтримку”, — повідомив речник MAG BleepingComputer.

Повідомляється, що зловмисники вимагали грошовий викуп, який, як зрозуміло, MAG відмовилася сплатити.

Масштаб, схоже, ширший, ніж спочатку припускалося

Окрім адрес електронної пошти, номерів телефонів, реєстраційних номерів транспортних засобів та поштових індексів, оприлюднених MAG, зразки записів містили посилання на покупки та бронювання, вибір аеропорту та продуктів, ціни, знижки, статус бронювання, дати та час паркування, історичні витрати, IP-адреси, приблизні місцезнаходження та дані про залученість клієнтів.

BleepingComputer не виявив у переглянутих зразках інформацію про платіжні картки або банківські рахунки.

На відміну від поштових індексів США, які зазвичай охоплюють ширші зони доставки, повний поштовий індекс Великої Британії може ідентифікувати невелику групу сусідніх об’єктів. За даними Управління національної статистики Великої Британії, типовий поштовий індекс для невеликої кількості користувачів охоплює приблизно 15 адрес, тоді як деякі поштові індекси присвоєні одній адресі.

У поєднанні з контактною інформацією, даними про транспортні засоби та подорожі, ці деталі можуть дозволити зловмисникам посилатися на аеропорт жертви, транспортний засіб, дати паркування, статус бронювання або придбані послуги в переконливих фішингових електронних листах, текстових повідомленнях або телефонних шахрайствах, видаючи себе за MAG або постачальника послуг бронювання.

MAG повідомив, що зв’язався з постраждалими клієнтами та порадив їм залишатися пильними щодо підозрілих електронних листів, текстових повідомлень та телефонних дзвінків.

Оператор аеропорту наголосив, що ніколи не зв’язуватиметься з клієнтами несподівано для запиту даних платіжних карток, банківської інформації чи паролів.

Інцидент не спричинив операційних збоїв, і MAG стверджує, що безпека пасажирів та авіаційна безпека не були скомпрометовані.

Речник MAG раніше повідомив Manchester Evening News, що постраждало близько 8,7 мільйона клієнтів, хоча для “переважної більшості” були розкриті лише адреси електронної пошти.

Це робить його найбільшим відомим витоком даних клієнтів, що стосується британського оператора аеропортів.

З матеріалами Білла Туласа

FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 3

Коли зловмисники мають дійсні облікові дані, лише 37% їхніх дій блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.

Blue Report 2026 вимірює рівень захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Manchester Airports Group повідомляє про викрадення даних мандрівників хакерами

Хакерська група ExfilSquad зливає інформацію про понад 100 000 співробітників поліції та персоналу Великої Британії

Coca-Cola підтверджує викрадення даних внаслідок атаки-вимагання Fairlife

Витік даних DentaQuest викрив інформацію 2,6 мільйона облікових записів

Витоки даних ShinyHunters стали причиною шахрайської схеми з вимаганням через електронну пошту на суму 2000 доларів

  • Витік даних
  • Витік даних
  • FulcrumSec
  • Манчестер
  • Manchester Airports Group
      Ax Sharma

      Ax Sharma — дослідник безпеки та журналіст, який спеціалізується на аналізі шкідливого програмного забезпечення та розслідуваннях кіберзлочинності. Його експертиза включає безпеку програмного забезпечення з відкритим кодом, аналіз загроз та зворотне інженерінг.Ax, якого часто цитують провідні ЗМІ, такі як BBC, Channel 5 (UK), Fortune, WIRED та інші, є активним членом спільноти OWASP Foundation та Канадської асоціації журналістів (CAJ).

      • Попереднє оповідання

      Коментарі

      • FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 4 madmuso – 27 хвилин тому
        •  
        •  

        Я отримав від них електронний лист, але в ньому немає жодних вказівок, ані в електронному листі, ані на їхньому вебсайті, що включені дані про рейси. Якщо це так, то це серйозний упусток з боку MAG.

      Залиште коментар Правила спільноти

      Ви повинні увійти, щоб залишити коментар

      Ще не член? Зареєструватися зараз

      Вам також може сподобатись:

      FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 5  Майбутній вебінар FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 6 Популярні історії

      • FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 7

        68-річного чоловіка ув’язнили після заробітку 1,3 мільйона доларів шляхом піратського розповсюдження IPTV-сервісів

      • FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 8

        Anthropic скорочує поточні тижневі ліміти Claude Code на 17%

      • FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 9

        Майже 700 шкідливих ШІ-агентів координувалися під час атаки на Hugging Face

      Рекламні пости

      • FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 10

        Pixellot виявив і захистив сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте звіт, щоб дізнатися як.

      • FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 11

        Чи давно ви перевіряли надійність своїх паролів? Безкоштовно аудит свого Active Directory.

      • FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 12

        Виявлення вразливостей на основі ШІ прискорюється. Дізнайтеся, як Action1 допомагає вчасно усувати проблеми.

      • FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 13

        Дізнайтеся, чому шифрування та управління ключами мають вирішальне значення для сучасного бізнесу.

      • FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 14

        Дізнайтеся, як ESET MDR може покращити захист вашої організації.

      Майбутній вебінар FulcrumSec заявила про зламування Manchester Airports та викрадення 86 ГБ даних 15

      Слідкуйте за нами:
      Основні розділи
      • Новини
      • Вебінари
      • Посібники для покупців VPN
      • Посібники з програмного забезпечення для системних адміністраторів
      • Завантаження
      • Посібники з видалення вірусів
      • Поради
      • База даних стартапів
      • База даних для видалення
      • Словник
      Спільнота
      • Форуми
      • Правила форуму
      • Чат
      Корисні ресурси
      • Посібник для новачків
      • Карта сайту
      Компанія
      • Про BleepingComputer
      • Зв’язатися з нами
      • Надішліть нам підказку!
      • Пишіть для BleepingComputer
      • Соціальні мережі та стрічки
      • Журнал змін

      Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації

      Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

      Увійти

      Дізнатися більше на: www.bleepingcomputer.com

      Залишити відповідь

      Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *