打开网易新闻 查看精彩图片

据俄罗斯新闻社 (RIA Novosti) 8 月 27 日星期四报道,英国曼彻斯特机场集团近日遭遇大规模网络攻击,黑客成功侵入其系统,获取了近900万旅客的个人数据。

这起事件的影响范围远超人们的想象,即使你没有乘坐飞机,只要使用过机场的停车服务、休息室或Wi-Fi连接,你的信息也可能已经落入了黑客手中。

据LBC广播电台报道,该机构援引曼彻斯特机场集团的官方声明证实了此次攻击。报道称,黑客攻击影响了约870万用户,他们的个人信息遭到泄露。

此次攻击的目标是三座机场的基础设施,分别是伦敦斯坦斯特德机场、东米德兰兹机场和曼彻斯特机场——这三座机场均由曼彻斯特机场集团运营。

黑客成功获取了使用附近停车服务、休息室服务或Wi-Fi连接的乘客的信息。这意味着此次泄事件不仅影响了过境旅客,还波及了使用机场其他基础设施的人群。那些只是去机场接人、在休息室等候或连接过机场Wi-Fi的访客,他们的数据同样被黑客窃取。

由于未经授权入侵了运营商的系统,攻击者获取了包括电子邮件地址、手机号码、车辆登记号码和邮政编码在内的机密信息。

据LBC报道,这些数据是从一个包含使用上述服务的客户信息的数据库中提取的。对受害者来说,手机号、车牌号、家庭住址同时被泄露,意味着他们面临身份盗窃、钓鱼诈骗等后续风险。

机场停车服务是此次泄露的核心风险点之一。旅客在预订停车位时通常需要提供姓名、联系方式、车辆信息和支付详情,这些信息一旦被黑客获取,可能被用于多种欺诈目的。

而机场休息室服务同样收集了大量旅客的个人信息,用于预订和身份核验,成为数据泄露的重要来源。机场Wi-Fi虽然方便,但连接过程中的设备信息和浏览数据也会被记录下来,成为黑客窃取的目标。

伦敦斯坦斯特德机场是英国重要的低成本航空枢纽,年客流量超过2800万人次;曼彻斯特机场是英国第三大繁忙机场,年客流量超过2900万人次。

三座机场的总客流量覆盖了数千万旅客,即便是“非飞行旅客”的数据规模也十分可观。曼彻斯特机场集团尚未披露黑客攻击的具体手法,也未说明为最大限度减少事件影响所采取的措施。但此次大规模数据泄露事件已被官方证实。

打开网易新闻 查看精彩图片

网络攻击的受害者群体可能比预期更广。英国《信息自由法》和欧盟《通用数据保护条例》对数据泄露有严格的报告和通知要求。

曼彻斯特机场集团需在规定时间内向英国信息专员办公室报告此事件,并及时通知所有受影响用户。

这起事件再次提醒人们,在数字时代,个人数据的保护边界远比想象中模糊。当你连接一个机场的免费Wi-Fi、预订一个停车位或进入一间休息室时,你的个人信息就已经进入了运营商的数据库。而一旦这个数据库被攻破,无论你是否乘坐飞机,都将成为这场数据泄露的受害者。对机场集团而言,此次事件的损失还远未结束。

除了可能面临的监管罚款,更严重的是旅客对机场数据安全的信任已经受到了损害。对于广大旅客而言,这起事件再次敲响了数据安全的警钟——在连接任何公共网络之前,最好先想清楚一个简单的问题:这些信息真的需要交给他们吗?