Hackerii au publicat online datele personale a aproape nouă milioane de persoane după ce au spart securitatea a trei aeroporturi din Marea Britanie .
Hackerii au extorcat Manchester Airports Group (MAG) pentru o sumă nedivulgată, dar nu au reușit să obțină răscumpărarea.
Clienții aeroporturilor din Manchester, Londra Stansted și East Midlands sunt avertizați cu privire la atacuri secundare, deoarece datele sunt acum disponibile și altor infractori.
„MAG este încrezătoare că am luat măsuri eficiente pentru a ne proteja clienții și i-am contactat pe toți cei afectați, inclusiv pe toți cei cu rezervări viitoare pentru a-i informa despre sprijinul suplimentar”, a declarat compania într-un comunicat.
Datele de contact, înmatriculările vehiculelor și codurile poștale au fost furate în urma spargerii de date, care pare să fi accesat baze de date care conțineau detalii despre autentificarea la Wi-Fi și parcarea mașinilor.
Grupul de criminalitate cibernetică – pe care BBC nu îl numește – oferă gratuit întregul set de date altor infractori sau escroci prin intermediul site-ului său web.
„Astăzi publicăm baza de date a Grupului Manchester”, au scris ei.
„Jumătate de terabyte, iar fiecare octet din el este reprezentat în totalitate de informații personale de identificare.”
Riscul unor viitoare escrocherii
Experții în date furate de la HaveIBeenPwned au analizat materialul publicat și au confirmat că acesta conține adrese de e-mail, numere de telefon, adrese, numere de înmatriculare, istoricul achizițiilor și date despre dispozitivele de navigare ale unor persoane.
Expertul în securitate cibernetică Kevin Beaumont a avertizat persoanele afectate să fie în alertă maximă pentru alte forme de escrocherie și atacuri cibernetice – în special persoanele cu profil înalt sau bogate.
„Datele includ atât locații istorice, cât și călătorii viitoare planificate, așa că persoanele sensibile la faptul că mișcările lor sunt cunoscute ar putea fi nevoite să ia măsuri de precauție”, a spus el.
„Oamenii ar trebui să fie atenți la escrocii care reutilizează datele și, prin urmare, cunosc detalii precum numerele de telefon și numerele de înmatriculare ale mașinilor”, a adăugat el.
MAG declară că lucrează cu autoritățile și consilierii specializați și afirmă că siguranța fizică a pasagerilor nu a fost pusă în pericol în aeroporturi.
În mod neobișnuit, site-ul web al infractorilor cibernetici unde sunt disponibile datele MAG este găzduit pe internetul curat și nu pe dark net, așa cum se întâmplă cu majoritatea așa-numitelor „site-uri de scurgeri de informații” ale hackerilor.
Acest lucru face ca datele să fie mai ușor de accesat, crescând riscul pentru victimele MAG și ale celorlalte companii pe care banda le-a spart în ultimele luni.
Pe lângă publicarea datelor furate, hackerii s-au lăudat cu modul în care au spart fiecare victimă folosind aceeași metodă de fiecare dată – profitând de punctele slabe ale modului în care companiile își stochează cheile digitale pentru rețelele interne.
Ce se întâmplă dacă informațiile mele au fost furate?
Biroul Comisarului pentru Informații, organismul de supraveghere a datelor, are sfaturi pe site-ul său web pentru persoanele ale căror date au fost sparte. Acestea includ:
- Raportați emitentului orice detalii despre documente furate, inclusiv pașapoarte, carduri de credit sau permise de conducere.
- Verificați extrasul de cont bancar și raportul de credit pentru orice activitate neobișnuită
- Fiți atenți la orice e-mailuri, mesaje sau apeluri telefonice suspecte
- Folosește parole puternice și autentificare multi-factor pentru conturile online