关键词
数据泄露
一、60秒看完全部要点
曼彻斯特机场集团(MAG)遭未授权第三方网络入侵
波及旗下三座机场:曼彻斯特、斯坦斯特德、东米德兰兹
泄露数据:邮箱、电话、车牌、邮编(停车场/休息室/Fast Track预订及Wi-Fi注册)
银行与支付信息未泄露
✅ 航空安全与机场运营未受影响
受影响客户已被直接联系,官方提醒警惕钓鱼
8月27日,曼彻斯特机场集团(Manchester Airports Group)发布公告,确认遭到未授权第三方网络安全事件。攻击者获取了一批客户数据,来源涉及旗下三座机场的停车场预订、贵宾休息室(Lounge)、Fast Track 快速通关预订以及机场内 Wi-Fi 注册记录。
MAG 表示在发现事件后立即遏制风险:限制受影响系统访问、聘请专业网络安全顾问,并已通报相关当局。作为预防措施,在线"Manage My Booking"预订服务被暂时下线,72小时内需要紧急改签的旅客可拨打客服电话处理。
三、泄露数据详情
根据官方 FAQ,本次事件泄露的数据范围如下:
✅ 邮箱地址
✅ 电话号码
✅ 车辆牌照
✅ 邮编
❌ 银行/支付信息(官方明确未涉及)
值得注意的是,停车场和贵宾休息室预订数据通常包含车辆牌照与出行时间,这类信息与邮箱、电话组合后,可被用于精准钓鱼和冒充机场的诈骗,风险不容小觑。
四、官方回应与处置
✈️ 事件不涉及机场运营系统,航班运行、停车场服务均正常
数据保护团队全程监督响应,确保符合法律义务
因事件取消或改期免费,取消预订全额退款
官方承诺:绝不会主动索要支付卡、银行信息或密码
提示:受影响客户应保持警惕,不点击可疑邮件/短信链接,不向自称机场方的人员提供敏感信息。
五、安全圈点评
机场集团手握海量旅客个人信息,正成为网络攻击的高价值目标。本次事件中,被攻破的是停车场、休息室预订等"非核心"业务系统——这类系统往往安全投入不足、防护等级低于核心航空系统,却是数据泄露的高发缺口。
虽然支付数据未泄露值得庆幸,但邮箱+电话+车牌+邮编的组合已足够支撑精准钓鱼、车辆诈骗甚至身份冒用。安全圈建议:收到"机场退款""停车费异常"类通知务必通过官方渠道核实,谨防冒充 MAG 的钓鱼攻击。
这起事件再次印证:数据安全的短板往往不在核心系统,而在外围业务。任何收集个人信息的系统,都应按同等标准防护。
安全圈
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
热门跟贴