De Manchester Airports Group (MAG) heeft bekendgemaakt dat hackers toegang hebben gekregen tot hun systemen en persoonlijke gegevens van ongeveer 8,8 miljoen mensen hebben buitgemaakt. De gelekte data omvat onder meer e-mailadressen, telefoonnummers, kentekens en postcodes. Het datalek betreft reserveringsgegevens voor parkeerplaatsen, lounges en Fast Track-diensten, evenals aanmeldingen voor Wi-Fi op de luchthavens Manchester, London Stansted en East Midlands.
MAG meldde dat de gestolen informatie was opgeslagen in een database die door een derde partij werd beheerd. De aanvallers eisten losgeld, maar MAG besloot niet te betalen. De groep FulcrumSec, die de aanval claimt, publiceerde vervolgens ongeveer 550 gigabyte aan onbewerkte data die zij naar eigen zeggen hadden buitgemaakt. Volgens hen bevat de dataset persoonlijke gegevens van circa 8,7 miljoen personen, waaronder namen, e-mailadressen, telefoonnummers, woonplaats, postcodegebieden en IP-adressen die werden gebruikt om accounts te benaderen. De website HaveIBeenPwned, die de dataset analyseerde en toevoegde aan haar database, bevestigt dat ongeveer 8,8 miljoen e-mailadressen en telefoonnummers zijn gecompromitteerd.
Daarnaast bevat de gelekte data bijna 2,5 miljoen aankopen, 461.000 sms-berichten gerelateerd aan reserveringen en meer dan 108.000 unieke Britse kentekens. FulcrumSec stelt dat zij de systemen van MAG binnendrongen door gebruik te maken van beheerderssleutels die zichtbaar waren in de frontend JavaScript van de websites van de drie luchthavens. MAG bevestigde dat de operatie niet werd beïnvloed door het incident. De claims van de aanvallers zijn door derden niet onafhankelijk geverifieerd.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *