英国曼彻斯特机场集团(MAG)旗下三座机场遭遇网络攻击,约870万名旅客的个人数据被黑客窃取。涉事机场包括曼彻斯特机场、东米德兰兹机场和伦敦斯坦斯特德机场。

哪些信息被泄露

打开网易新闻 查看精彩图片

机场运营方表示,此次事件涉及未经授权访问客户信息,包括电子邮箱地址、邮政编码和车辆登记信息。被攻破的系统并未存储客户银行账户详情或支付卡信息。大部分泄露数据来自在机场航站楼注册WiFi服务的旅客,被窃信息主要为与WiFi注册关联的电子邮箱地址。

另有一部分客户记录通过机场出行相关服务被访问,包括停车场预订、贵宾休息室预订和快速通道服务。这些记录可能包含更详细的信息,如车辆登记号码和邮政编码。

黑客索要赎金被拒

攻击者曾要求支付赎金以换取不泄露被盗数据,但曼彻斯特机场集团明确表示拒绝付款。机场方面称,旅客安全、机场运营和航空安保均未受到此次事件影响。

曼彻斯特机场集团表示,公司于周二发现该事件,并迅速采取行动阻止进一步未经授权的访问。集团已控制住漏洞,聘请专业网络安全顾问,并开始通知数据可能受影响的客户。

该公司在声明中表示:“我们立即控制了风险,并一直与专业顾问合作,采取适当措施保护我们的客户和系统。”公司还表示已通知相关监管机构并配合调查。曼彻斯特机场集团向英国广播公司透露,其已掌握涉事威胁行为者的身份,但未公开点名黑客组织,也未披露对方索要的赎金金额。

监管机构介入评估

英国信息专员办公室确认已收到曼彻斯特机场集团的泄露通报,正在评估该公司提供的信息。监管机构将判断曼彻斯特机场集团是否履行了数据保护义务,以及是否需要采取进一步行动。

此次事件凸显了面向客户的数字服务所面临的风险,尤其是WiFi门户、停车平台和在线预订系统。尽管被泄露的记录不包含支付数据,但攻击者可以利用电子邮箱地址、姓名、邮政编码和车辆信息构建具有迷惑性的网络钓鱼和社会工程攻击。

受影响客户可能会收到伪造的机场通知、虚假的行李或航班提醒、恶意停车缴费信息,或声称提供赔偿的诈骗电话。旅行相关信息和联系方式的组合,会让这类攻击看起来更具可信度。

曼彻斯特机场集团已敦促客户对可疑的电子邮件、短信和电话保持警惕,避免打开来源不明的链接或附件。