Компания Manchester Airports Group (MAG) подтвердила, что 27 августа посторонние лица получили несанкционированный доступ к персональным данным порядка 8,7 млн клиентов. Инцидент затронул три британских авиаузла: Манчестерский аэропорт, лондонский Станстед и аэропорт Восточный Мидланд.

Какие системы и данные оказались затронуты
Угроза коснулась систем, которые обеспечивают бронирование парковок, заказ мест в бизнес-залах и услуги Fast Track, а также регистрацию в беспроводных сетях Wi-Fi на территории аэропортов. В распоряжении злоумышленников оказались адреса электронной почты, телефонные номера, почтовые индексы и автомобильные номера клиентов.
В MAG подчеркнули, что ни сама компания, ни пострадавшие системы не хранят платежные карты или банковские реквизиты. Для большинства из 8,7 млн пострадавших скомпрометировали лишь email, привязанный к авторизации в Wi-Fi. Телефоны, индексы и данные машин оказались доступны злоумышленникам только для меньшей группы пользователей парковок, лаунжей и системы Fast Track.
Меры реагирования и текущий статус работы аэропортов
Представители MAG заявили, что после выявления инцидента компания ограничила доступ к уязвимым системам и привлекла внешних специалистов по кибербезопасности, полностью сдержав возникшие риски. Безопасность полетов и пассажиров не подвергалась угрозе ни на одном из этапов, а все операции в аэропортах, включая парковку транспорта, продолжаются в штатном режиме.
Компания разослала прямые уведомления пострадавшим клиентам по электронной почте. Об инциденте также проинформировали Национальный центр кибербезопасности (NCSC) и Управление комиссара по информации — регулятор, которого британские организации обязаны уведомлять в течение 72 часов после обнаружения подобных нарушений.
В качестве меры предосторожности онлайн-сервис управления бронированиями Manage My Booking временно отключен. Пассажиры, которым нужно изменить или отменить заказ до воскресенья, 30 августа, могут обратиться по телефону 0208 163 8001. В MAG предупредили, что служба поддержки работает по будням с 9:00 до 17:00, поэтому время ожидания ответа может превышать обычные показатели. При этом все существующие бронирования остаются действительными вне зависимости от статуса системы.
Оценка экспертов и риски фишинга
На момент публикации ни одна группировка, занимающаяся вымогательством или использованием вирусов-вымогателей, не взяла на себя ответственность за кибератаку. Руководство MAG не раскрывает детали того, каким именно образом злоумышленники смогли проникнуть в их инфраструктуру.
Мухаммад Яхья Патель, эксперт по кибербезопасности компании Huntress, отметил, что сочетание контактных данных и информации о поездках предоставляет мошенникам точный профиль для организации целевых атак и фишинговых кампаний. По его словам, украденные сведения позволяют преступникам ссылаться на реальные поездки, чтобы сделать поддельные сообщения максимально убедительными. Он призвал граждан проявлять бдительность при получении любых сообщений о бронированиях или парковках.
Брайан Хиггинс, специалист по безопасности в Comparitech, связал произошедшее с растущей тенденцией использования автоматизации для быстрого превращения украденных баз данных в схемы обмана. Он подчеркнул, что современным организациям уже недостаточно просто советовать клиентам сохранять бдительность, и от бизнеса ждут более надежных сетевых защитных механизмов. Клиенты, обеспокоенные утечкой, могут воспользоваться рекомендациями NCSC по защите после киберинцидентов, включая инструкции по проверке подозрительных сообщений.
Дополнительная информация об утечке данных в MAG
Представители Manchester Airports Group отметили в своем заявлении, что им удалось «немедленно сдержать риск» после обнаружения инцидента.
Мухаммад Яхья Патель, занимающий должность виртуального директора по информационной безопасности и советника по кибербезопасности в компании Huntress, сообщил, что он сам оказался в числе лиц, чьи данные пострадали в результате этой утечки.
Патель подчеркнул, что MAG уже подтвердила следующее: организация никогда не запрашивает у своих клиентов платежные реквизиты или пароли. Любые сообщения, в которых содержатся подобные требования, следует рассматривать как мошенничество, использующее утекшую информацию.
Брайан Хиггинс из Comparitech также отметил, что в современных реалиях «преступники могут монетизировать успешные взломы все более изобретательными способами». По его мнению, пострадавшие сообщества в будущем будут ожидать от компаний значительно более сильных сетевых средств защиты.
Для граждан, столкнувшихся с последствиями инцидента, на ресурсах NCSC доступны специальные руководства по защите, которые включают в себя конкретные шаги для проверки подозрительных сообщений, а также специализированную службу отчетности для фишинговых попыток.





