Manchester Airports Group (MAG) повідомила про витік даних клієнтів внаслідок кібератаки на її системи. Зловмисники отримали доступ до даних, пов’язаних із реєстрацією на Wi-Fi у аеропортах Манчестера, Станстеда та Східного Мідленда.
Компанія запевнила, що платіжні дані клієнтів не були скомпрометовані, і атака не вплинула на операційну діяльність аеропортів.
Викрадені дані також включають інформацію про бронювання паркувальних місць, лаунжів та послуги Fast Track. Серед скомпрометованих даних – адреси електронної пошти, номери телефонів, номерні знаки автомобілів та поштові індекси клієнтів.
«Інцидент не призвів до жодних операційних збоїв», – запевнили в MAG, додавши, що «операції аеропортів залишаються незмінними, а послуги паркування для клієнтів продовжують працювати у звичайному режимі».
З метою запобігання можливим негативним наслідкам, MAG тимчасово призупинила роботу онлайн-сервісу «Керування бронюванням» і пропонує клієнтам звертатися за телефоном.
MAG є найбільшим оператором аеропортів у Великій Британії та власником аеропортів Манчестера, Лондона Станстеда та Східного Мідленда, які разом обслуговують понад 66 мільйонів пасажирів щорічно.
Компанія має 40 000 співробітників і генерує річний дохід у розмірі 1,5 мільярда фунтів стерлінгів.
Після виявлення вторгнення, MAG заявила, що швидко вжила заходів для його стримування, обмеживши доступ до уражених систем, залучивши зовнішніх експертів та повідомивши правоохоронні органи.
Клієнтам, чиї дані могли бути скомпрометовані, рекомендовано бути пильними щодо підозрілих повідомлень та уникати переходів за посиланнями, отриманими електронною поштою або SMS.
MAG наголошує, що ніколи не запитуватиме у клієнтів платіжну інформацію, банківські дані чи паролі. Клієнти мають відхиляти та повідомляти до влади про будь-які спроби отримати особисту, фінансову чи іншу конфіденційну інформацію.
Людям також рекомендується дотримуватися рекомендацій NCSC щодо дій після витоку даних для забезпечення безпеки.
Компанія повідомила, що зв’язалася з постраждалими клієнтами безпосередньо, але не розкрила точну кількість осіб, чиї дані були скомпрометовані.
Місцеві ЗМІ повідомили, посилаючись на приватні заяви MAG, що могли бути розкриті дані до 8,9 мільйона мандрівників, проте BleepingComputer не вдалося підтвердити цю цифру.
На момент написання статті жодні групи, що займаються програмами-вимагачами чи викраденням даних, публічно не брали на себе відповідальність за цю атаку.
Коли зловмисники мають дійсні облікові дані, лише 37% їхніх дій блокується
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює рівень захисту за техніками на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.
Отримайте звіт
Схожі статті:
Витік даних LACMA минулого року розкрив соціальні страхові та медичні дані
Злом Sakura Internet призвів до витоку даних до 1,36 мільйона облікових записів
Витік даних компанії CareCloud вплинув на 3,7 мільйона пацієнтів
Витік даних SafePal вплинув на 39 798 клієнтів, скомпрометована інформація виставлена на продаж
Витік даних у компанії медичного білінгу MCBS торкнувся 1,26 мільйона людей
Подробиці можна знайти на сайті: www.bleepingcomputer.com
