Аэропорт оставил дверь открытой.
Чтобы получить данные миллионов пассажиров, необязательно взламывать защищённую инфраструктуру аэропорта. Иногда достаточно заглянуть в код его сайта.
Manchester Airports Group подтвердила утечку данных клиентов аэропортов Манчестера, Лондон-Станстеда и Ист-Мидлендса. Инцидент затронул около 8,7 млн человек.
Злоумышленники получили email-адреса, телефоны, автомобильные номера и почтовые индексы. В базе находились сведения о бронировании парковок, бизнес-залов, Fast Track и регистрациях в аэропортовом Wi-Fi.
Ответственность за атаку взяла группировка FulcrumSec. По её версии, доступ к маркетинговой платформе Iterable удалось получить через API-ключи, оставленные в клиентском JavaScript сайтов аэропортов. То есть в коде, который загружается в браузер любого посетителя.
Группировка утверждает, что выгрузила 86 ГБ данных. Среди них - история бронирований, сведения об устройствах и почти 200 тысяч записей о будущих поездках до конца 2026 года. BleepingComputer проверил одну из переданных записей: указанные в ней покупки, терминалы и время прибытия совпали с реальной историей пассажира. Но весь объём похищенного и способ получения доступа пока независимо не подтверждены.
Самое неприятное здесь даже не email или телефон. Если объединить почтовый индекс, номер автомобиля, аэропорт, парковку и даты поездки, получится довольно точное расписание отсутствия человека дома. MAG сообщает, что платёжные данные не пострадали, работа аэропортов не нарушена, а безопасность полётов оставалась под контролем.
Самолёты продолжили летать. Улетели только данные. Можно построить защищённый аэропорт, поставить досмотры и закрыть доступ к критическим системам. Но весь этот периметр мало помогает, если ключ от клиентской базы забыли в открытом коде сайта.
Шурыгин.IT - про технологии без иллюзий.
Post #765
88

- 🤯 2
- 🫡 2
- 👏 1