关键词

数据泄露

一、60秒看完全部要点

  • 曼彻斯特机场集团(MAG)遭未授权第三方网络入侵

  • 波及旗下三座机场:曼彻斯特、斯坦斯特德、东米德兰兹

  • 泄露数据:邮箱、电话、车牌、邮编(停车场/休息室/Fast Track预订及Wi-Fi注册)

  • 银行与支付信息泄露

  • ✅ 航空安全与机场运营未受影响

  • 受影响客户已被直接联系,官方提醒警惕钓鱼

二、事件经过

8月27日,曼彻斯特机场集团(Manchester Airports Group)发布公告,确认遭到未授权第三方网络安全事件。攻击者获取了一批客户数据,来源涉及旗下三座机场的停车场预订、贵宾休息室(Lounge)、Fast Track 快速通关预订以及机场内 Wi-Fi 注册记录。

MAG 表示在发现事件后立即遏制风险:限制受影响系统访问、聘请专业网络安全顾问,并已通报相关当局。作为预防措施,在线"Manage My Booking"预订服务被暂时下线,72小时内需要紧急改签的旅客可拨打客服电话处理。

三、泄露数据详情

根据官方 FAQ,本次事件泄露的数据范围如下:

  • ✅ 邮箱地址

  • ✅ 电话号码

  • ✅ 车辆牌照

  • ✅ 邮编

  • ❌ 银行/支付信息(官方明确未涉及)

值得注意的是,停车场和贵宾休息室预订数据通常包含车辆牌照与出行时间,这类信息与邮箱、电话组合后,可被用于精准钓鱼和冒充机场的诈骗,风险不容小觑。

四、官方回应与处置

  • ✈️ 事件不涉及机场运营系统,航班运行、停车场服务均正常

  • 数据保护团队全程监督响应,确保符合法律义务

  • 因事件取消或改期免费,取消预订全额退款

  • 官方承诺:绝不会主动索要支付卡、银行信息或密码

提示:受影响客户应保持警惕,不点击可疑邮件/短信链接,不向自称机场方的人员提供敏感信息。

五、安全圈点评

机场集团手握海量旅客个人信息,正成为网络攻击的高价值目标。本次事件中,被攻破的是停车场、休息室预订等"非核心"业务系统——这类系统往往安全投入不足、防护等级低于核心航空系统,却是数据泄露的高发缺口。

虽然支付数据未泄露值得庆幸,但邮箱+电话+车牌+邮编的组合已足够支撑精准钓鱼、车辆诈骗甚至身份冒用。安全圈建议:收到"机场退款""停车费异常"类通知务必通过官方渠道核实,谨防冒充 MAG 的钓鱼攻击。

这起事件再次印证:数据安全的短板往往不在核心系统,而在外围业务。任何收集个人信息的系统,都应按同等标准防护。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!