На днях всплыла информация о взломе Manchester Airports Group - оператора трёх крупных аэропортов Манчестера, Станстеда и Ист-Мидлендса. Какой-то посторонний получил доступ к системам и спёр данные пассажиров, забронировавших билеты, и людей, подключившихся к аэропортовскому Wi-Fi. Цифра впечатляет: 8,7 млн человек.
Нельзя сказать, что инцидент был громким. Никакого выкупа, никаких истеричных прессов - просто спокойно утекло. В базе оказались имена, адреса электронной почты, номера телефонов и информация о бронированиях. Ничего супер-критичного вроде номеров кредиток или паспортов, но достаточно, чтобы мошенники начали рассылать таргетированные письма про "срочное подтверждение брони" или прямо позвонили выдавая себя за аэропорт.
Восьмь с половиной миллионов человек - это почти всё население Лондона
Минимум по одному разу почти каждый путешественник через эти аэропорты попадает в эту базу. И тут начинается интересное: аэропорты - это критичная инфраструктура, где системы часто наслоены друг на друга десятилетиями 🏛️. Legacy-софт, старые интеграции, множество точек доступа. На фоне хайпа вокруг облака и AI компании вроде Manchester Airports плохо вкладывают в базовую безопасность периметра.
Напомнит ситуация про British Airways в 2018 году, когда у них спёрли данные 400 тысяч пассажиров через похожий вектор атаки на веб-приложение.
Для путешественников практика простая: если вы когда-то летали через эти аэропорты - приготовьтесь к волне фишинга 💸. Проверяйте письма перед тем, как кликать на ссылки "подтвердить бронь", звоните напрямую на сайт аэропорта, если сомневаетесь.
Первоисточник
#взлом #аэропорты #утечкаданных #киберинцидент #АбсурдНедели
Автор: BELYAEV_SECURITY
