Manchester Airports Group (MAG), beheerder van de Britse luchthavens Manchester, Londen Stansted en East Midlands, meldt dat aanvallers zijn binnengedrongen en reizigersgegevens hebben gestolen. Het gaat om e-mailadressen en telefoonnummers, kentekenregistraties en postcodegegevens, en informatie uit wifi-registraties, parkeergebruik, lounge- en Fast Track-boekingen. Betaalgegevens zijn volgens het bedrijf niet buitgemaakt.
MAG heeft het exacte aantal getroffen reizigers niet officieel bevestigd; Britse media melden op basis van niet-openbare verklaringen van het bedrijf dat mogelijk tot 8,9 miljoen reizigers zijn blootgesteld. Het bedrijf stelt dat het incident geen operationele verstoringen heeft veroorzaakt, maar heeft wel de systeemtoegang beperkt, externe experts ingeschakeld en de politie ingelicht. De onlineboekingsdienst is tijdelijk buiten gebruik gesteld.
MAG verwerkt jaarlijks meer dan 66 miljoen passagiers, wat dit tot een van de grotere datalekken in de Britse luchtvaartsector van dit jaar maakt. Tot dusver heeft geen ransomwaregroep de aanval publiekelijk opgeëist.
Update 30 augustus: afpersingsgroep FulcrumSec heeft de aanval inmiddels opgeëist en claimt 86 GB aan reizigersdata te hebben buitgemaakt.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.