• Группа хакеров, ответственная за взлом MAG, разместила данные в Интернете.
  • Личные данные включены в данные, что подвергает жертвы риску целевого фишинга и мошенничества.
  • "MAG уверена, что мы приняли эффективные меры для защиты наших клиентов"

Хакеры, стоящие за взломом аэропорта Манчестера, после неудачной попытки разместили в сети свои данные о 8,7 миллионах человек. с целью вымогательства у компании Manchester Airport Group.

Данные, украденные во время атаки, включали личную информацию (PII), такую как адреса электронной почты, номера телефонов, регистрационные номера транспортных средств и почтовые индексы.

"MAG уверена, что мы приняли эффективные меры для защиты наших клиентов, и мы связались со всеми пострадавшими, в том числе связались со всеми, у кого есть предстоящие бронирования, чтобы сообщить им о дополнительной поддержке", - говорится в заявлении компании.

Хакеры ищут деньги в другом месте

Когда хакеры успешно взламывают системы и крадут конфиденциальную информацию, например данные клиентов, они пытаются вымогать деньги у компании, у которой они их украли. Взамен хакеры обещают не разглашать данные.

FulcrumSec взяла на себя ответственность за атаку. Они пытались вымогать деньги у MAG, но компания отказалась платить, как советуют правительства и агентства по кибербезопасности. Не платя хакерам, он в первую очередь устраняет финансовый стимул для кражи данных.

Чтобы окупить часть денег от своих усилий по взлому MAG, хакеры разместили массу данных в Интернете в надежде, что другая группа киберпреступников заплатит за доступ к информации.

Информация содержит ценную информацию, которую хакеры могут использовать для нападения на жертв утечки данных, запуская весьма специфические фишинговые кампании. Для тех, кто пострадал от взлома MAG, это может включать в себя мошенничество с использованием адресов электронной почты, регистрации автомобилей и почтовых индексов жертв.

В сообщении хакеров в Интернете они утверждают, что база данных занимает «полтерабайта, и каждый ее байт является чистой личной информацией» (через BBC).

"Сообщения о раскрытии истории бронирований, дат поездок, информации об транспортных средствах, ссылок на покупки и профилей клиентов являются серьезным шагом вперед по сравнению с тем, что уже было обнаружено об утечке данных группы Manchester Airports", - сказал Дэвид Санчо, старший исследователь угроз TrendAI.

"Похоже, что это гораздо больше, чем просто утечка контактных данных. Сообщается, что раскрытая информация - это именно тот вид, который используется для создания чрезвычайно заслуживающие доверия фишинговые кампании, ссылаясь на информацию, которую предполагаемые жертвы ожидают знать только в выбранном аэропорту или поставщике услуг бронирования».

«Риск особенно актуален, учитывая сегодняшнее использование ИИ в преступных целях для создания масштабных целенаправленных фишинговых кампаний и кампаний социальной инженерии. Ранее сообщалось, что FulcrumSec, группа, которая взяла на себя ответственность за это нарушение, использовала LLM для анализа украденных данных, поэтому этот риск является реальным, но его становится все больше. заслуживающая доверия группа по вымогательству данных, по-видимому, активная с конца 2025 года, их кампании сосредоточены на краже конфиденциальной информации и использовании угрозы раскрытия в качестве рычага, а не систем шифрования», — добавил он.

«В свете этих заявлений и после независимой проверки компании MAG должны информировать пострадавших клиентов как можно скорее, как только масштабы взлома станут яснее, потому что необходимые им рекомендации могут измениться вместе с этим, я бы посоветовал клиентам с подозрением относиться к сообщениям, касающимся предстоящих поездок, парковки, Fast Track, залы ожидания, возврат средств, изменение бронирования или проблемы с оплатой. Им следует избегать перехода по ссылкам в нежелательных сообщениях и вместо этого получать доступ к своему бронированию напрямую через официальный аэропорт или веб-сайт поставщика услуг».