Súlyos kiberbiztonsági incidens történt, amelynek során a BBC beszámolója szerint három nagy brit repülőtér ügyfeleinek adataihoz fértek hozzá bűnözők. A Manchester Airports Group (MAG), amely a manchesteri, az East Midlands-i és a londoni Stansted repülőteret üzemelteti, megerősítette, hogy a hétvégén történt támadás során csaknem kilencmillió ember adatai kerültek veszélybe, a támadók pedig váltságdíjat követeltek a megszerzett információkért cserébe.
A vállalat közlése szerint a hackerek váltságdíjat követeltek az ellopott adatok visszaszolgáltatásáért, ám a cég vezetése határozottan elutasította a követelést. A váltságdíj pontos összegét nem hozták nyilvánosságra. A MAG hangsúlyozta, hogy az incidens során az utasok biztonsága vagy a repülésbiztonság egyetlen pillanatig sem került veszélybe, és a feltört rendszer nem tartalmazott banki vagy fizetési adatokat. A vállalat szerint az adatvédelmi incidens mintegy 8,7 millió ügyfelet érintett.
Az érintett ügyfelek adatai közül a legtöbb az utasok e-mail címére korlátozódott, amelyeket a repülőtéri terminálokon elérhető WiFi-szolgáltatásokra való regisztráció során adtak meg. Emellett a támadók hozzáfértek részletesebb információkhoz is, mint például a gépjárművek rendszámai, amelyeket a parkolóhelyek foglalásakor, a várók használatakor vagy a gyorsított utasfelvételi szolgáltatások igénybevételekor rögzítettek a rendszerekben.
A repülőtér-üzemeltető csoport közölte, hogy csak kedden váltak figyelmessé a behatolásra, ezt követően azonban gyorsan megakadályozták a hackerek további hozzáférését, és megkezdték az érintett utasok értesítését. A vállalat szakértő tanácsadókkal együttműködve dolgozik a rendszerek védelmén, és tájékoztatták az illetékes hatóságokat is. A cég közleményében hangsúlyozta: „Azonnal elhárítottuk a kockázatot, és együttműködünk a szakértő tanácsadókkal, valamint megtesszük a megfelelő lépéseket ügyfeleink és rendszereink védelme érdekében.”
Az Information Commissioner’s Office (ICO) megerősítette, hogy megkapták a jelentést a jogsértésről, és jelenleg vizsgálják a rendelkezésre bocsátott információkat. A hatóság szóvivője elmondta, hogy az érintett felek az ICO weboldalán keresztül kérhetnek támogatást a biztonsági incidenssel kapcsolatos aggályaik kezeléséhez. A szakértők szerint a hasonló nagyszabású támadások rávilágítanak arra, hogy a kritikus infrastruktúrák üzemeltetőinek még szigorúbb védelmi protokollokat kell alkalmazniuk a digitális térben.
Az ügy kapcsán az érintett utasoknak fokozott óvatosságot javasolnak a gyanús e-mailekkel, szöveges üzenetekkel vagy telefonhívásokkal szemben, különösen az ismeretlen csatolmányok megnyitásának elkerülése érdekében. A szakértők szerint a hasonló adatvédelmi incidensek gyakran hosszú távú kockázatot jelentenek, mivel a megszerzett adatokkal a bűnözők később célzott adathalász támadásokat indíthatnak, ezért a felhasználóknak érdemes lehet jelszavaikat is frissíteniük.
A hír sokkolta az utazóközönséget. Michael Goddard, egy 71 éves cheshire-i lakos, aki feleségével együtt érintett az ügyben, elmondta: „Megdöbbentő, hogy a személyes adataimat ellopták. Nem tudom, mit fognak kezdeni vele, hiszen a nevem és a lakcímem egy része is a birtokukban van.” A házaspár a repülőtéri parkolási szolgáltatások igénybevételekor adta meg adatait, és most kártérítési garanciákat várnak a cégtől, mivel nem érzik magukat teljes mértékben biztonságban a történtek után.
A MAG közölte, hogy a támadók kiléte ismert, és az ügyben eljáró hatóságok már megkezdték a szükséges lépéseket. A vállalat bocsánatot kért az okozott kellemetlenségekért, és biztosította az ügyfeleket arról, hogy az adatbiztonságot kiemelten kezelik a jövőben. A cég közleménye szerint: „Szeretnénk megnyugtatni az ügyfeleket, hogy a Manchester Airport Group rendkívül komolyan veszi az ügyféladatok biztonságát, és elnézést kérünk az okozott kellemetlenségekért vagy aggodalmakért.”
Maradj velünk, hogy ne maradj le a friss hírekről!
Kövesd a GlobalHir.hu-t Facebookon, iratkozz fel Telegram-csatornánkra, vagy add hozzá RSS-feedünket, és értesülj gyorsan az új cikkekről.