2 Remove Virus

Hackerlar, Birleşik Krallık havaalanı operatöründen çalınan 8,7 milyon kayıt yayınladı

Hackerlar, Birleşik Krallık’ın en büyük havaalanı operatörünün büyük bir siber saldırı sonrası fidye ödemeyi reddetmesinin ardından Manchester Havalimanları Grubu’ndan (MAG) çalındığı iddia edilen verileri yayımladı.

 

 

İhlal, MAG tarafından işletilen Manchester Havalimanı, Londra Stansted Havalimanı ve East Midlands Havalimanı’nı etkiliyor. Şirket olayı 27 Ağustos’ta açıkladı ve yaklaşık 8,7 milyon müşteriyle ilgili bilgilere yetkisiz üçüncü bir tarafın eriştiğini doğruladı.

FulcrumSec adıyla faaliyet gösteren saldırganlar, artık müdahale sırasında elde edilen tüm veri setini yayınladıklarını iddia etti. Gruba göre, çalınan veritabanında 8.672.291 müşteri profili, 2,48 milyondan fazla satın alma kaydı, 461.433 SMS mesajı ve 108.077 araç kaydı bulunuyor. Ayrıca gelecekteki rezervasyon bilgileri, platform yapılandırma verileri ve 1,1 milyardan fazla pazarlama etkinliği içerdiği iddia ediliyor.

MAG daha önce ele salınan bilgilerin e-posta adresleri, telefon numaraları, posta kodları ve araç kayıt numaralarını içerdiğini doğrulamıştı. Kayıtlar, havaalanı WiFi kayıtları ve otopark, salonlar ile Hızlı Yol erişimi rezervasyonları gibi hizmetlerden kaynaklanıyordu.

Ancak şirket, etkilenen sistemlerin müşterilerin banka veya ödeme bilgilerini içermediğini belirtti. MAG ayrıca, etkilenen bireylerin büyük çoğunluğunun yalnızca e-posta adreslerinin açık olduğunu belirtti.

Siber saldırı, uçuşlara veya diğer havalimanı operasyonlarına müdahale etmedi. Yolcu güvenliği ve havacılık güvenliği etkilenmedi ve otopark hizmetleri normal şekilde çalışmaya devam etti. MAG, olayı keşfettikten sonra etkilenen sistemlere erişimi kısıtladı ve ilgili yetkililere haber verirken siber güvenlik uzmanlarını çağırdı.

FulcrumSec’in çalınan bilgiler karşılığında para talep ettiği bildirildi, ancak MAG ödemeyi reddetti. Saldırganlar, verileri daha sonra yayımladı ve en hassas içeriklerinden bazılarını erişime açmadan önce kaldırdıklarını iddia ettiler.

Grup ayrıca, çalınan veri tabanına politikacılara, askerlere ve diğer kamu figürlerine ait kayıtların da dahil edildiğini iddia ediyor. Bu iddialar bağımsız olarak doğrulanmadı.

FulcrumSec ayrıca erişimi nasıl elde ettiğine dair kendi açıklamasını sundu; güvenlikle ilgili anahtarların MAG’ın halka açık web sitesi üzerinden açığa çıktığını ve gelişmiş keşif olmadan izlenebileceğini iddia etti. Bu hesap doğrudan saldırganlardan geliyor ve MAG tarafından doğrulanmadı.

Bu açıklama, olayla ilgili başlangıçta bilinenleri genişletiyor. MAG ihlali ilk duyurduğunda, saldırganların kimliği belirsizdi ve çalınan veritabanının açıklandığına dair kamuya açık bir kanıt yoktu.

MAG, etkilenen müşterilere beklenmedik e-postalar, telefon görüşmeleri ve mesajlar konusunda dikkatli olmalarını tavsiye etti. İletişim bilgileri, araç kayıtları ve seyahatle ilgili kayıtların birleşimi, ikna edici hedeflenmiş dolandırıcılıkların oluşturulmasını kolaylaştırabilir.

FulcrumSec kendini, kurumsal bilgileri çalan ve mağdurları ödeme yapmaya zorlamak için yayınla tehdit eden finansal amaçlı bir veri şantaj operasyonu olarak tanımlıyor. Grup daha önce diğer büyük kuruluşları içeren saldırıların sorumluluğunu üstlenmişti.

Fidye reddedilince, MAG olayı artık kabul edilen müşteri bilgisi hırsızlığından, milyonlarca iddia edilen çalınmış kaydın kamuoyuna açıklanmasına dönüştü.