Μ. Βρετανία: Περίπου 8,7 εκ. άνθρωποι έπεσαν θύματα κυβερνοεπίθεσης – Τι συνέβη στα αεροδρόμια
✨Σχεδόν 8,7 εκατομμύρια επιβάτες επηρεάστηκαν από κυβερνοεπίθεση στα αεροδρόμια Μάντσεστερ, Στάνστεντ και Ανατολικών Μίντλαντς, με κλοπή προσωπικών δεδομένων.
✨Οι δράστες ζήτησαν λύτρα κάτω των 5 εκατομμυρίων λιρών, αλλά η Manchester Airports Group αρνήθηκε να πληρώσει, ενώ διερευνάται η υπόθεση από το Εθνικό Κέντρο Κυβερνοασφάλειας.
✨Δεν υπήρξε διακοπή λειτουργίας των αεροδρομίων ή κλοπή οικονομικών στοιχείων, όμως τα κλεμμένα δεδομένα μπορούν να χρησιμοποιηθούν για στοχευμένες απάτες και ηλεκτρονικό «ψάρεμα».
✨Η MAG περιορίζει την πρόσβαση στα δεδομένα, συνεργάζεται με ειδικούς και καλεί τους επιβάτες να είναι προσεκτικοί σε ύποπτες επικοινωνίες τις επόμενες ημέρες.
Σχεδόν 8,7 εκατομμύρια επιβάτες επηρεάζονται από κυβερνοεπίθεση που έπληξε τρία αεροδρόμια του Ηνωμένου Βασιλείου, μεταξύ των οποίων το Μάντσεστερ και το Στάνστεντ. Από τα συστήματα των αεροδρομίων αφαιρέθηκαν προσωπικά δεδομένα ταξιδιωτών, όπως διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμοί τηλεφώνου, ταχυδρομικοί κώδικες και αριθμοί κυκλοφορίας οχημάτων.
Η επίθεση αφορά στα αεροδρόμια του Μάντσεστερ, του Στάνστεντ και των Ανατολικών Μίντλαντς, τα οποία ανήκουν στη Manchester Airports Group (MAG). Σύμφωνα με τις πληροφορίες που έχουν γίνει γνωστές, οι δράστες επικοινώνησαν με την εταιρεία την Τρίτη και απαίτησαν λύτρα αρκετών εκατομμυρίων λιρών, δίνοντας προθεσμία 48 ωρών για την καταβολή τους. Το ποσό φέρεται να ήταν μικρότερο από 5 εκατομμύρια λίρες.
Η MAG δεν δέχθηκε να πληρώσει τα λύτρα, με αποτέλεσμα οι δράστες να έχουν πλέον τη δυνατότητα να επιχειρήσουν να διαθέσουν τα δεδομένα σε τρίτους. Η υπόθεση έχει αναφερθεί στο Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC), ενώ ενημερώθηκε και η αρμόδια εποπτική αρχή για την προστασία των προσωπικών δεδομένων.
Η επίθεση πραγματοποιήθηκε μέσα στο Σαββατοκύριακο και, σύμφωνα με τις μέχρι τώρα πληροφορίες, δεν φαίνεται να συνδέεται με προσπάθεια να διαταραχθεί η λειτουργία των αεροδρομίων. Οι ερευνητές εξετάζουν τα αίτια και τους δράστες, χωρίς να αποκλείεται πλήρως το ενδεχόμενο διασύνδεσης με ξένο κράτος, αν και η βασική εκτίμηση είναι ότι στόχος ήταν η οικονομική εκβίαση.
Τα δεδομένα που κλάπηκαν, κατά τη dailymail, συνδέονται με διάφορες υπηρεσίες των αεροδρομίων. Περιλαμβάνονται στοιχεία επιβατών που χρησιμοποίησαν χώρους στάθμευσης και lounges, υπηρεσίες fast track, καθώς και τα δίκτυα Wi-Fi των αεροδρομίων. Δεν αναφέρεται κλοπή τραπεζικών στοιχείων ή στοιχείων πληρωμών.
Προβλήματα με ηλεκτρονικά ψαρέματα
Παρότι τα συγκεκριμένα στοιχεία θεωρούνται λιγότερο ευαίσθητα σε σχέση με οικονομικά δεδομένα, ειδικοί επισημαίνουν ότι ο συνδυασμός τους μπορεί να αξιοποιηθεί για στοχευμένες απόπειρες ηλεκτρονικού «ψαρέματος», απάτες και τεχνικές κοινωνικής μηχανικής. Ένας αριθμός τηλεφώνου, μια διεύθυνση email και ένας ταχυδρομικός κώδικας μπορούν, για παράδειγμα, να χρησιμοποιηθούν από επιτήδειους για να δημιουργήσουν ένα πιο πειστικό προφίλ του θύματος.
Η MAG υποστηρίζει ότι περιόρισε άμεσα την πρόσβαση στα δεδομένα και συνεργάζεται με ειδικούς συμβούλους για την αντιμετώπιση του περιστατικού. Παράλληλα, ξεκαθαρίζει ότι η κυβερνοεπίθεση δεν επηρέασε την ασφάλεια των επιβατών ή την ασφάλεια των πτήσεων.
Σύμφωνα με την εταιρεία, οι πτήσεις από και προς τα τρία αεροδρόμια συνεχίζονται κανονικά, όπως και οι υπηρεσίες στάθμευσης. Το περιστατικό δεν έχει προκαλέσει μέχρι στιγμής διακοπή στη λειτουργία των αεροδρομίων.
Το NCSC καλεί όσους ενδέχεται να έχουν επηρεαστεί να είναι ιδιαίτερα προσεκτικοί τις επόμενες ημέρες απέναντι σε ύποπτα email, τηλεφωνικές κλήσεις ή μηνύματα. Ιδιαίτερη προσοχή χρειάζεται σε επικοινωνίες που χρησιμοποιούν προσωπικά στοιχεία για να εμφανιστούν ως αξιόπιστες, καθώς τα δεδομένα που κλάπηκαν μπορούν να χρησιμοποιηθούν για πιο στοχευμένες απόπειρες εξαπάτησης.