黑客攻击机场后犯罪分子发布870万人的数据
犯罪黑客在攻破英国三大机场后,将近九百万人的个人数据在线发布。黑客试图向曼彻斯特机场集团(MAG)勒索一笔未公开的金额,但未能成功获得赎金。曼彻斯特、伦敦斯坦斯特德和东米德兰兹机场的客户被警告可能会面临后续攻击,因为数据现在可供其他犯罪分子使用。公司在一份声明中表示:“MAG有信心我们已采取有效措施保护客户,并已联系所有受影响的人,包括与所有即将出行的客户取得联系,向他们提供额外支持。”声明还指出:“我们还在与当局和专家顾问继续合作。MAG和所访问的系统均未保存客户的银行或支付信息。”此次数据泄露中被盗的包括联系信息、车辆注册信息和邮政编码,黑客似乎访问了包含Wi-Fi登录和停车信息的数据库。这个网络犯罪团伙 - BBC未透露其名称 - 正通过他们的网站将整个数据集免费提供给其他犯罪分子或诈骗者。“今天我们发布曼彻斯特集团数据库,”他们写道。“半个千兆字节,数据的每个字节都是纯粹的个人可识别信息(PII)。”专家HaveIBeenPwned对已发布的数据进行了分析,并确认其中包含个人的电子邮件地址、电话号码、地址、车牌号码、购买历史和浏览设备数据。网络安全专家凯文·博蒙特警告受影响的人们要高度警惕其他形式的诈骗和攻击,特别是高知名度或富裕的个人。“数据包含了历史位置和未来旅行计划,因此对于敏感于其出行被知晓的人来说,可能需要采取预防措施,”他说。“人们应对欺诈者重复使用数据保持警惕,因此知道电话号码和汽车注册号码等细节。”MAG在声明中表示:“我们对受影响的客户的建议仍然是警惕不请自来的电子邮件、短信和电话。”MAG还表示:“我们想向客户保证,曼彻斯特机场集团非常重视客户信息的安全,对于造成的任何不便或担忧深表歉意。”在此次数据泄露中,乘客的身体安全并未受到威胁,公司表示。不同寻常的是,犯罪分子发布MAG数据的网站是托管在清晰互联网而非暗网,这使得数据更易于访问,增加了受害者的风险,包括MAG和该团伙最近几个月攻击的其他公司。除了发布被盗数据,黑客还炫耀他们如何采用相同的方法攻破每一个受害者 - 利用公司存储内部网络数字密钥的弱点。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡