Витік даних Manchester Airports Group (MAG) приписують групі з вимагання FulcrumSec, яка заявила про викрадення приблизно 86 ГБ даних.
Зразки, переглянуті BleepingComputer, містили інформацію, що відповідає даним MAG, але свідчать про те, що витік викрив значно детальнішу інформацію про клієнтів, бронювання та подорожі, ніж було оприлюднено спочатку.
Хакери стверджують про викрадення 86 ГБ даних
Manchester Airports Group (MAG), найбільший оператор аеропортів Великої Британії, 27 серпня повідомив, що неуповноважена третя сторона викрала дані клієнтів, пов’язані з аеропортами Манчестера, Лондон Станстед та Східного Мідлендсу.
Компанія заявила, що уражена інформація стосувалася бронювань парковок, залів очікування та Fast Track, а також реєстрацій у Wi-Fi аеропортів.
В електронних листах до BleepingComputer група FulcrumSec взяла на себе відповідальність за атаку та надала зразки нібито викрадених даних як доказ.
BleepingComputer перевірив один запис, порівнявши його з відомою історією покупок мандрівника в аеропорту Манчестера.
Запис точно містив інформацію про попередні покупки Fast Track, час бронювання та запланованого прибуття, використаний термінал, суми витрат, посилання на бронювання, загальні витрати та ймовірну мету поїздок.
Матеріал включав експорт даних клієнтів аеропорту Манчестера обсягом приблизно 21,5 ГБ, що містить зведені профілі, які поєднували ідентифікатори клієнтів з історичною активністю бронювання та маркетинговими класифікаціями.
Група стверджує, що отримала доступ за допомогою облікових даних Iterable API, специфічних для аеропорту, які були виявлені в клієнтському JavaScript. Викрадені матеріали нібито включають майже 200 000 записів, пов’язаних з майбутніми подорожами до кінця 2026 року.
Ці записи, як стверджується, містять дати, час та інформацію про бронювання, пов’язану з особисто ідентифікованою інформацією.
FulcrumSec заявила про намір опублікувати викрадені дані та технічний опис вторгнення. Однак, група повідомила BleepingComputer, що розглядає можливість приховування або редагування цих записів через потенційну можливість “реальної шкоди”.
Хоча зразки виглядали автентичними, BleepingComputer не змогла самостійно перевірити заявлене джерело або обсяг доступу зловмисника, загальний розмір викраденого набору даних або заяву про майже 200 000 записів про майбутні подорожі.
Після завершення перевірки BleepingComputer безпечно видалила всі надані матеріали без збереження копій і не буде публікувати або поширювати будь-яку їх частину.
FulcrumSec — це фінансово мотивована група з вимагання даних, активна з 2025 року, яка зосереджується на викраденні конфіденційних корпоративних даних і погрожує їх опублікувати, а не шифрувати системи жертв.
Раніше група приписувала собі атаки на такі організації, як LexisNexis, Novo Nordisk, Global Schools Group та Avnet.
MAG відмовляється коментувати заяви хакерів
BleepingComputer знову зв’язався з MAG перед публікацією та попросив компанію прокоментувати заяви FulcrumSec щодо набору даних обсягом 86 ГБ, виявлених облікових даних та даних про майбутні подорожі.
Речник відмовився коментувати конкретні заяви, натомість посилаючись на оновлену заяву, яка підтверджує, що постраждалі клієнти з майбутніми бронюваннями були повідомлені.
“MAG впевнена, що ми вжили ефективних заходів для захисту наших клієнтів, і ми зв’язалися з усіма постраждалими, зокрема з усіма, хто має майбутні бронювання, щоб повідомити їм про додаткову підтримку”, — повідомив речник MAG BleepingComputer.
Повідомляється, що зловмисники вимагали грошовий викуп, який, як зрозуміло, MAG відмовилася сплатити.
Масштаб, схоже, ширший, ніж спочатку припускалося
Окрім адрес електронної пошти, номерів телефонів, реєстраційних номерів транспортних засобів та поштових індексів, оприлюднених MAG, зразки записів містили посилання на покупки та бронювання, вибір аеропорту та продуктів, ціни, знижки, статус бронювання, дати та час паркування, історичні витрати, IP-адреси, приблизні місцезнаходження та дані про залученість клієнтів.
BleepingComputer не виявив у переглянутих зразках інформацію про платіжні картки або банківські рахунки.
На відміну від поштових індексів США, які зазвичай охоплюють ширші зони доставки, повний поштовий індекс Великої Британії може ідентифікувати невелику групу сусідніх об’єктів. За даними Управління національної статистики Великої Британії, типовий поштовий індекс для невеликої кількості користувачів охоплює приблизно 15 адрес, тоді як деякі поштові індекси присвоєні одній адресі.
У поєднанні з контактною інформацією, даними про транспортні засоби та подорожі, ці деталі можуть дозволити зловмисникам посилатися на аеропорт жертви, транспортний засіб, дати паркування, статус бронювання або придбані послуги в переконливих фішингових електронних листах, текстових повідомленнях або телефонних шахрайствах, видаючи себе за MAG або постачальника послуг бронювання.
MAG повідомив, що зв’язався з постраждалими клієнтами та порадив їм залишатися пильними щодо підозрілих електронних листів, текстових повідомлень та телефонних дзвінків.
Оператор аеропорту наголосив, що ніколи не зв’язуватиметься з клієнтами несподівано для запиту даних платіжних карток, банківської інформації чи паролів.
Інцидент не спричинив операційних збоїв, і MAG стверджує, що безпека пасажирів та авіаційна безпека не були скомпрометовані.
Речник MAG раніше повідомив Manchester Evening News, що постраждало близько 8,7 мільйона клієнтів, хоча для “переважної більшості” були розкриті лише адреси електронної пошти.
Це робить його найбільшим відомим витоком даних клієнтів, що стосується британського оператора аеропортів.
З матеріалами Білла Туласа
Коли зловмисники мають дійсні облікові дані, лише 37% їхніх дій блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.
Blue Report 2026 вимірює рівень захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Manchester Airports Group повідомляє про викрадення даних мандрівників хакерами
Хакерська група ExfilSquad зливає інформацію про понад 100 000 співробітників поліції та персоналу Великої Британії
Coca-Cola підтверджує викрадення даних внаслідок атаки-вимагання Fairlife
Витік даних DentaQuest викрив інформацію 2,6 мільйона облікових записів
Витоки даних ShinyHunters стали причиною шахрайської схеми з вимаганням через електронну пошту на суму 2000 доларів
- Витік даних
- Витік даних
- FulcrumSec
- Манчестер
- Manchester Airports Group
Ax Sharma
Ax Sharma — дослідник безпеки та журналіст, який спеціалізується на аналізі шкідливого програмного забезпечення та розслідуваннях кіберзлочинності. Його експертиза включає безпеку програмного забезпечення з відкритим кодом, аналіз загроз та зворотне інженерінг.Ax, якого часто цитують провідні ЗМІ, такі як BBC, Channel 5 (UK), Fortune, WIRED та інші, є активним членом спільноти OWASP Foundation та Канадської асоціації журналістів (CAJ).
- Попереднє оповідання
Коментарі
-
madmuso – 27 хвилин тому
Я отримав від них електронний лист, але в ньому немає жодних вказівок, ані в електронному листі, ані на їхньому вебсайті, що включені дані про рейси. Якщо це так, то це серйозний упусток з боку MAG.
Залиште коментар Правила спільноти
Ви повинні увійти, щоб залишити коментар
Ще не член? Зареєструватися зараз
Вам також може сподобатись:
Майбутній вебінар
Популярні історії
-
68-річного чоловіка ув’язнили після заробітку 1,3 мільйона доларів шляхом піратського розповсюдження IPTV-сервісів
-
Anthropic скорочує поточні тижневі ліміти Claude Code на 17%
-
Майже 700 шкідливих ШІ-агентів координувалися під час атаки на Hugging Face
Рекламні пости
-
Pixellot виявив і захистив сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте звіт, щоб дізнатися як.
-
Чи давно ви перевіряли надійність своїх паролів? Безкоштовно аудит свого Active Directory.
-
Виявлення вразливостей на основі ШІ прискорюється. Дізнайтеся, як Action1 допомагає вчасно усувати проблеми.
-
Дізнайтеся, чому шифрування та управління ключами мають вирішальне значення для сучасного бізнесу.
-
Дізнайтеся, як ESET MDR може покращити захист вашої організації.
Майбутній вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники для покупців VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Поради
- База даних стартапів
- База даних для видалення
- Словник
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Увійти
Дізнатися більше на: www.bleepingcomputer.com
