Hacker haben angeblich Daten veröffentlicht, die angeblich von der Manchester Airports Group (MAG) gestohlen wurden, nachdem der größte Flughafenbetreiber Großbritanniens sich weigerte, ein Lösegeld nach einem größeren Cyberangriff zu zahlen.
Die Sicherheitslücke betrifft den Flughafen Manchester, den London Stansted Airport und den East Midlands Airport, die alle von MAG betrieben werden. Das Unternehmen gab den Vorfall am 27. August bekannt und bestätigte, dass eine unbefugte dritte Partei auf Informationen zugreift, die mit etwa 8,7 Millionen Kunden verbunden sind.
Die Angreifer, die unter dem Namen FulcrumSec agieren, behaupten nun, den vollständigen Datensatz freigegeben zu haben, der während des Einbruchs gewonnen wurde. Laut der Gruppe enthält die gestohlene Datenbank 8.672.291 Kundenprofile, mehr als 2,48 Millionen Kaufdaten, 461.433 SMS-Nachrichten und 108.077 Fahrzeugzulassungen. Sie soll außerdem zukünftige Buchungsinformationen, Plattformkonfigurationsdaten und mehr als 1,1 Milliarden Marketingveranstaltungen enthalten.
MAG hat zuvor bestätigt, dass kompromittierte Informationen E-Mail-Adressen, Telefonnummern, Postleitzahlen und Fahrzeugzulassungsnummern umfassen. Die Unterlagen stammen von Diensten wie Flughafen-WLAN-Registrierungen und Buchungen für Parkplätze, Lounges und Fast Track-Zugang.
Das Unternehmen erklärte jedoch, dass die betroffenen Systeme keine Bank- oder Zahlungsinformationen der Kunden enthielten. MAG stellte außerdem fest, dass bei der überwiegenden Mehrheit der betroffenen Personen nur ihre E-Mail-Adressen offengelegt wurden.
Der Cyberangriff beeinträchtigte nicht die Flüge oder andere Flughafenbetriebe. Die Sicherheit der Passagiere und die Luftfahrt blieben unbeeinträchtigt, und die Parkdienste funktionierten weiterhin normal. Die MAG beschränkte nach der Entdeckung des Vorfalls den Zugang zu den betroffenen Systemen und holte Cybersicherheitsspezialisten hinzu, während sie die zuständigen Behörden benachrichtigte.
FulcrumSec forderte Berichten zufolge Geld im Austausch für die gestohlenen Informationen, doch MAG weigerte sich zu zahlen. Die Angreifer veröffentlichten die Daten anschließend und behaupteten, sie hätten einige der sensibelsten Inhalte entfernt, bevor sie verfügbar gemacht wurden.
Die Gruppe behauptet außerdem, dass Unterlagen von Politikern, Militärangehörigen und anderen öffentlichen Persönlichkeiten in der gestohlenen Datenbank enthalten waren. Diese Behauptungen wurden nicht unabhängig bestätigt.
FulcrumSec hat zudem eine eigene Erklärung geliefert, wie es Zugang erhalten hat, und behauptet, dass sicherheitsbezogene Schlüssel über die öffentlich zugängliche Website von MAG freigelegt wurden und ohne ausgeklügelte Aufklärung eingesehen werden könnten. Dieser Account stammt direkt von den Angreifern und wurde von MAG nicht bestätigt.
Die Offenlegung erweitert das, was ursprünglich über den Vorfall bekannt war. Als MAG den Datenverstoß erstmals bekannt gab, war die Identität der Angreifer unklar, und es gab keine öffentlichen Beweise dafür, dass die gestohlene Datenbank veröffentlicht worden war.
MAG hat betroffenen Kunden geraten, bei unerwarteten E-Mails, Anrufen und Textnachrichten vorsichtig zu sein. Die Kombination aus Kontaktinformationen, Fahrzeugzulassungen und reisebezogenen Aufzeichnungen könnte es potenziell erleichtern, gezielte Betrügereien zu konstruieren.
FulcrumSec beschreibt sich selbst als finanziell motivierte Datenerpressungsoperation, die Unternehmensinformationen stiehlt und mit der Veröffentlichung droht, um Opfer unter Druck zu setzen, zu zahlen. Die Gruppe hat zuvor die Verantwortung für Angriffe auf andere große Organisationen übernommen.
Nachdem das Lösegeld abgelehnt wurde, hat sich der MAG-Vorfall nun von einem anerkannten Diebstahl von Kundendaten zur öffentlichen Veröffentlichung von Millionen angeblich gestohlener Unterlagen entwickelt.