
Екстремістське угруповання FulcrumSec взяло на себе відповідальність за витік даних Manchester Airports Group (MAG), заявивши про викрадення приблизно 86 ГБ інформації.
Зразки, переглянуті BleepingComputer, містили інформацію, що відповідає даним, розкритим MAG, але вказують на те, що витік охопив значно більше детальних даних про клієнтів, бронювання та подорожі, ніж було оголошено спочатку.
Зломщики стверджують, що викрали 86 ГБ даних
Manchester Airports Group (MAG), найбільший оператор аеропортів Великої Британії, 27 серпня повідомив про несанкціонований доступ сторонньої сторони до даних клієнтів, пов’язаних з аеропортами Манчестера, Лондон-Станстеда та Східного Мідлендса.

Компанія зазначила, що постраждала інформація стосується бронювань паркування, зон відпочинку, послуги Fast Track та реєстрацій у Wi-Fi аеропортів.
В електронних листах до BleepingComputer угруповання FulcrumSec взяло на себе відповідальність за атаку та надало зразки нібито викрадених даних як доказ.
BleepingComputer перевірив один запис, порівнявши його з історією покупок мандрівника в аеропорту Манчестера.
Запис точно містив інформацію про попередні покупки Fast Track, час бронювання та запланованого прибуття, використаний термінал, суми оплати, референси бронювання, загальні витрати та ймовірну мету подорожей.
Матеріали включали експорт даних клієнтів аеропорту Манчестера обсягом приблизно 21,5 ГБ, що містив зведені профілі, які поєднували ідентифікатори клієнтів з історією бронювань та класифікаціями для маркетингових цілей.
Угруповання стверджує, що отримало доступ за допомогою облікових даних API Iterable, специфічних для аеропорту, які були виявлені в клієнтському JavaScript. Також заявлено, що викрадені матеріали містять майже 200 000 записів, пов’язаних з майбутніми подорожами до кінця 2026 року.
Ці записи нібито містять дати, час та інформацію про бронювання, пов’язану з персональними даними.
FulcrumSec заявило про намір опублікувати викрадені дані та технічний звіт про вторгнення. Однак, у розмові з BleepingComputer, угруповання зазначило, що розглядає можливість приховування або редагування цих записів через потенційну можливість “реальної шкоди”.
Хоча зразки виглядали автентичними, BleepingComputer не зміг незалежно підтвердити заявлене джерело або масштаб доступу зловмисника, загальний обсяг викраденого набору даних або твердження щодо майже 200 000 записів про майбутні подорожі.
Після завершення перевірки BleepingComputer безпечно видалив усі надані матеріали, не зберігаючи копій, і не буде публікувати чи розповсюджувати жодну їх частину.
FulcrumSec – це фінансово мотивоване угруповання, що займається вимаганням даних. Воно активно з 2025 року, фокусуючись на крадіжці конфіденційних корпоративних даних та погрозах їх публікації, замість шифрування систем жертв.
Раніше угруповання брало на себе відповідальність за атаки на такі організації, як LexisNexis, Novo Nordisk, Global Schools Group та Avnet.
MAG відмовляється коментувати заяви зловмисників
Перед публікацією BleepingComputer знову зв’язався з MAG, попросивши компанію прокоментувати заяви FulcrumSec щодо набору даних обсягом 86 ГБ, виявлених облікових даних та даних про майбутні подорожі.
Речник відмовився коментувати конкретні заяви, натомість посилаючись на оновлену заяву, яка підтверджує, що з постраждалими клієнтами з майбутніми бронюваннями було зв’язано.
“MAG впевнена, що вжила ефективних заходів для захисту наших клієнтів, і ми зв’язалися з усіма постраждалими, включно з тими, хто має майбутні бронювання, щоб повідомити їм про додаткову підтримку”, – заявив речник MAG BleepingComputer.
Зловмисники нібито вимагали грошовий викуп, який, як зрозуміло, MAG відмовилася платити.
Масштаб виглядає ширшим, ніж спочатку припускалося
Окрім адрес електронної пошти, номерів телефонів, реєстраційних даних автомобілів та поштових індексів, розкритих MAG, зразки записів містили референси покупок і бронювань, вибір аеропорту та продуктів, ціни, знижки, статус бронювання, дати та час паркування, історію витрат, IP-адреси, приблизні місцезнаходження та дані щодо взаємодії з клієнтами.
BleepingComputer не виявив у переглянутих зразках інформацію про платіжні картки або банківські рахунки.
На відміну від поштових індексів США, які зазвичай охоплюють широкі зони доставки, повний поштовий індекс Великої Британії може ідентифікувати невелику групу сусідніх будинків. За даними Управління національної статистики Великої Британії, типовий поштовий індекс для невеликої кількості користувачів охоплює приблизно 15 адрес, тоді як деякі поштові індекси призначені для однієї адреси.
У поєднанні з контактною інформацією, даними про транспортні засоби та подорожі, ці деталі можуть дозволити зловмисникам використовувати інформацію про аеропорт жертви, автомобіль, дати паркування, статус бронювання або придбані послуги у переконливих фішингових електронних листах, текстових повідомленнях або телефонних шахрайствах, видаючи себе за MAG або постачальника послуг бронювання.
MAG повідомила, що зв’язалася з постраждалими клієнтами та порадила їм бути пильними щодо підозрілих електронних листів, текстових повідомлень та телефонних дзвінків.
Оператор аеропорту наголосив, що ніколи не зв’язуватиметься з клієнтами без попередження, щоб запитати дані платіжних карток, банківську інформацію або паролі.
Інцидент не спричинив операційних збоїв, і MAG стверджує, що безпека пасажирів та авіаційна безпека не були порушені.
Речник MAG раніше повідомив Manchester Evening News, що постраждало близько 8,7 мільйона клієнтів, хоча для “переважної більшості” були викриті лише адреси електронної пошти.
Це робить його найбільшим відомим витоком даних клієнтів, що стосується британського оператора аеропортів.
Матеріали підготував Білл Тулас

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Manchester Airports Group повідомляє про викрадення даних мандрівників хакерами
Хакерське угруповання ExfilSquad злило інформацію понад 100 000 британських поліцейських та співробітників
Coca-Cola підтверджує крадіжку даних унаслідок атаки-вимагання Fairlife
Витік даних DentaQuest викрив інформацію 2,6 мільйона облікових записів
Витоки даних ShinyHunters спричинили шахрайську sextortion-кампанію вартістю 2000 доларів
- Витік даних
- Витік даних
- FulcrumSec
- Манчестер
- Manchester Airports Group
Ax Sharma
Ax Sharma — дослідник з безпеки та журналіст, який спеціалізується на аналізі шкідливого програмного забезпечення та розслідуванні кіберзлочинів. Його експертиза охоплює безпеку програмного забезпечення з відкритим кодом, аналіз даних про загрози та реверс-інжиніринг. Ax, чиї роботи часто висвітлюються провідними ЗМІ, такими як BBC, Channel 5 (UK), Fortune, WIRED, є активним членом спільноти OWASP Foundation та Канадської асоціації журналістів (CAJ).
- Попередня стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не маєте облікового запису? Зареєструйтесь зараз
Можливо, вас зацікавить:
Майбутній вебінар
Популярні історії
-
68-річного ув’язнено за піратське розповсюдження IPTV-послуг на 1,3 мільйона доларів
-
Anthropic зменшить поточні тижневі ліміти Claude Code на 17%
-
Майже 700 непідконтрольних ШІ-агентів координувалися під час атаки на Hugging Face
Спонсорські публікації
-
Дізнайтеся, чому шифрування та управління ключами є критично важливими для сучасного бізнесу.
-
Pixellot виявив та захистив сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте кейс-стаді, щоб дізнатися як.
-
Дізнайтеся, як ESET MDR може покращити захист вашої організації
-
Виявлення вразливостей на основі ШІ прискорюється. Подивіться, як Action1 допомагає вчасно усувати їх.
-
Потребує перевірки стану паролів? Безкоштовно аудит вашого Active Directory
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з системного програмного забезпечення
- Завантаження
- Посібники з видалення вірусів
- Підручники
- База даних стартапів
- База даних видалень
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для початківців
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Усі права захищені
Вхід
За матеріалами: www.bleepingcomputer.com
