Incidentul afectează aeroporturile Manchester, London Stansted și East Midlands. Operatorul Manchester Airports Group (MAG) precizează că informațiile bancare nu au fost compromise, iar zborurile și activitatea aeroporturilor se desfășoară normal.
Manchester Airports Group, compania care administrează cele trei aeroporturi, a confirmat joi, 27 august, existența unui incident de securitate cibernetică.
Un atacator neautorizat a reușit să obțină informații asociate clienților care au utilizat diferite servicii oferite în aeroporturile Manchester, Stansted și East Midlands.
Datele provin inclusiv din rezervările pentru parcări, lounge-uri și serviciile Fast Track, dar și din înscrierile efectuate pentru utilizarea rețelelor Wi-Fi din terminale.
Potrivit informațiilor disponibile, aproximativ 8,7 milioane de clienți sunt vizați de incident.
Printre datele accesate se află adrese de e-mail, numere de telefon, coduri poștale și numere de înmatriculare ale vehiculelor.
Cea mai mare parte a informațiilor compromise ar consta în adrese de e-mail asociate persoanelor care s-au conectat la rețelele Wi-Fi din aeroporturi.
Compania a precizat însă că sistemul vizat de atac nu stoca informații bancare sau date de plată, astfel că acestea nu au fost expuse.
„Manchester Airports Group a fost supus unui incident de securitate cibernetică din partea unei terțe părți neautorizate”, a transmis un reprezentant al companiei.
În ciuda amplorii breșei de securitate, atacul nu a afectat sistemele operaționale ale aeroporturilor.
MAG subliniază că siguranța pasagerilor și securitatea aviației nu au fost compromise în niciun moment. Zborurile se desfășoară conform programului, iar serviciile de parcare continuă să funcționeze normal.
Rezervările deja efectuate de clienți rămân, de asemenea, valabile.
Ca măsură de precauție, accesul la serviciul online „Manage My Booking” a fost suspendat temporar pe durata investigațiilor.
Persoanele afectate sunt contactate direct de companie și sunt sfătuite să acorde o atenție sporită mesajelor primite în perioada următoare.
Informațiile obținute în urma atacului ar putea fi folosite pentru tentative de phishing sau alte forme de fraudă, prin e-mailuri, SMS-uri sau apeluri care par să provină de la aeroporturi.
Manchester Airports Group le recomandă clienților să nu acceseze linkuri și să nu deschidă fișiere atașate din mesaje neașteptate.
Compania subliniază că nu va contacta în mod neașteptat clienții pentru a le solicita date bancare, informații de pe carduri sau parole.
MAG susține că riscul a fost limitat imediat după identificarea incidentului și că specialiști în securitate cibernetică au fost implicați în investigarea atacului.
Autoritățile competente au fost informate, iar ancheta continuă pentru stabilirea modului în care atacatorii au reușit să obțină acces la date.
„Am limitat imediat riscul și lucrăm cu specialiști, luând măsurile necesare pentru protejarea clienților și a sistemelor noastre”, a transmis Manchester Airports Group.
Cele trei aeroporturi vizate reprezintă unele dintre cele mai importante noduri aeriene britanice. În anul precedent, prin Manchester, Stansted și East Midlands au trecut, cumulat, peste 66 de milioane de pasageri.