اطلاعات شخصی نزدیک به ۹ میلیون نفر پس از نفوذ سایبری به سه فرودگاه بریتانیا در اینترنت منتشر شد. هکرها پس از ناکامی در دریافت باج از گروه فرودگاههای منچستر (MAG)، تمام دادههای بهدستآمده را بهصورت رایگان روی وبسایت خود بارگذاری کردند.
مشتریان فرودگاههای منچستر، استنستد لندن و ایست میدلندز اکنون در معرض خطر حملات ثانویه و کلاهبرداری قرار دارند. گروه فرودگاههای منچستر، مالک این مجموعهها، اعلام کرد: «MAG اطمینان دارد که تدابیر مؤثری را برای محافظت از مشتریان خود اتخاذ کرده است و ما با تمام افراد متاثر، از جمله تماس با همه کسانی که رزروهای آتی دارند، ارتباط برقرار کردهایم تا به آنها در زمینهی پشتیبانی بیشتر مشاوره دهیم.»
اطلاعات سرقتشده شامل اطلاعات تماس، شماره پلاک خودروها و کدپستی است که ظاهرا از دیتابیس مربوط به ورود به شبکه وایفای و پارکینگ خودروها استخراج شدهاند. کارشناسان پایگاه HaveIBeenPwned پس از بررسی دادهها تأیید کردند که این مجموعه شامل ایمیل، شماره تلفن، نشانی، پلاک خودرو، تاریخچه خرید و اطلاعات دستگاههای مرورگر کاربران است.
هکرها با انتشار پیامی مدعی شدند: «امروز دیتاببیس گروه منچستر را منتشر میکنیم. نیم ترابایت، و هر بایت آن اطلاعات شناسایی هویتی خالص است.»
کوین بومونت، کارشناس امنیت سایبری، گفت: «این دادهها شامل مکانهای تردد در گذشته و سفرهای برنامهریزیشده آینده است، بنابراین افرادی که نسبتبه مشخصبودن رفتوآمدهایشان حساس هستند شاید نیاز به اقدامات احتیاطی داشته باشند.»
پایگاه اینترنتی هکرها برخلاف موارد مشابه، روی وب عمومی فعال است و روی دارکنت میزبانی نمیشود. چنین ساختاری دسترسی به دادهها را برای سایر مجرمان بسیار آسانتر میکند. گروه فرودگاههای منچستر اعلام کرده که با نهادهای قانونی همکاری میکند و امنیت فیزیکی مسافران در فرودگاهها به خطر نیفتاده است. مهاجمان با بهرهبرداری از ضعفهای موجود در نحوهی ذخیرهسازی کلیدهای دیجیتال شبکههای داخلی نفوذ کردهاند.