後患無窮|英國最大機場集團遭勒索軟件攻擊 870萬旅客資料外洩
英國最大機場集團 Manchester Airports Group(MAG)近日證實,旗下曼徹斯特機場、東米德蘭機場及倫敦史坦斯特德機場的客戶系統遭黑客入侵,約 870 萬名客戶的個人資料被盜。資料勒索組織 FulcrumSec 向外國網安媒體 BleepingComputer 聲稱,是次攻擊由該組織發動,並指已竊取約 86GB 資料。
外洩資料或比原先估算多
早前 MAG 曾表示發現系統遭未經授權存取,並迅速採取行動阻止攻擊擴散。公司隨即聘請專業網絡保安顧問協助調查及善後,並開始通知受影響客戶。根據 MAG 的聲明,外洩資料主要來自兩個來源。第一部分是機場終端 Wi-Fi 登記服務的用戶資料,主要為電郵地址,佔外洩紀錄中的大多數。第二部分則是與機場相關的付費服務,包括停車場預約、貴賓室訂位及 Fast Track 快捷通關服務,這批紀錄可能包含更詳細的個人資料,例如車輛登記號碼及郵區。
BleepingComputer 向聲稱發動攻擊的 FulcrumSec 取得部分疑似失竊資料,檢視後發現除包括 MAG 早前公布的電郵地址、電話號碼、車輛登記號碼及郵遞區號外,資料亦涵蓋旅客的預訂、行程及交易相關資訊。
值得留意的是,發動攻擊的黑客已要求 MAG 支付贖金,以換取不公開外洩的資料,但集團明確拒絕支付。MAG 強調遭入侵的系統並無儲存客戶的銀行帳戶或信用卡付款資料,而機場的乘客安全、航班運作及航空保安均未受事件影響,並表示知悉涉事黑客組織的身份,但就未有公開名稱或披露贖金金額。BleepingComputer 表示根據其抽查的資料,未有發現銀行賬戶資料。
就黑客聲稱已取得 86GB 資料一事,BleepingComputer 稱 MAG 拒絕就具體指控作出回應。
專家:此類事故最易被低估
英國資訊專員公署(ICO))認已收到 MAG 提交的外洩事故通報,並正評估公司提供的資料,以評估 MAG 是否已履行其資料保護義務,以及是否需要進一步採取行動。
雖然今次外洩的私隱資料似乎不太嚴重,但專家指出這正是此類事故最容易被低估的地方。由於資料與機場、停車場、貴賓室等具體服務綁定,黑客足以製作高度逼真的釣魚訊息,包括冒充機場發出「航班取消退款通知」、虛假行李延誤賠償訊息、偽冒停車場欠款,或聲稱提供賠償的詐騙來電。由於收件人確實曾使用相關服務,警覺性會較弱。
機場及航空業提供各種數碼服務,從 Wi-Fi 登記平台到旅客處理系統,都是攻擊者經常攻擊的目標。而且事故的真正代價,通常都不在攻擊發生的一刻,而是在資料外洩後數月甚至數年之後,持續被黑客濫用所帶來的損失。
對此,MAG 已呼籲客戶提高警覺,避免開啟不明附件、點擊未經核實訊息中的連結,或向未經驗證的來電者提供個人資料,並建議客戶直接透過機場官方網站查詢,而不要透過接收訊息中的連結去求證。此外,用家應為電郵帳戶啟用多重認證及使用獨立密碼,以防範冒充曼徹斯特機場、東米德蘭機場、倫敦史坦斯特德機場或客戶服務團隊的釣魚攻擊。
資料來源:https://www.bleepingcomputer.com/news/security/fulcrumsec-claims-manchester-airports-hack-theft-of-86-gb-of-data/ 及 https://cybersecuritynews.com/hackers-steal-data-of-three-uk-airports/



