Три крупных аэропорта Великобритании — Манчестер, Лондон Стэнстед и Ист-Мидлендс — стали объектом кибератаки, в результате которой были получены данные примерно 8,7 миллиона клиентов. Информация об этом поступила от оператора хабов, Manchester Airports Group (MAG).

Какие данные могли быть скомпрометированы

По данным компании, инцидент затронул информацию, связанную с бронированиями парковок, доступом в бизнес-залы, услугой быстрого прохода и регистрацией для использования аэропортового Wi‑Fi. В распоряжении злоумышленников оказались адреса электронной почты, номера телефонов, регистрационные номера автомобилей и почтовые индексы.

MAG подчеркнула, что в затронутой системе не хранились банковские или платёжные данные клиентов, а также заявила, что безопасность пассажиров и авиационная безопасность не были поставлены под угрозу. Операционная деятельность аэропортов продолжалась без существенных сбоев, по данным компании.

Реакция операторов и рекомендации

В электронном сообщении пассажирам London Stansted было рекомендовано осторожно относиться к неожиданным письмам, звонкам и SMS, якобы поступающим от аэропорта. В нем также отмечалось, что аэропорт никогда не будет запрашивать платёжную или банковскую информацию в неожиданных сообщениях.

MAG сообщила, что риск был «немедленно локализован», и компания работает со специалистами по кибербезопасности, а также взаимодействует с соответствующими органами. Оператор пообещал принять «соответствующие меры» для защиты клиентов и систем.

Юридические и отраслевые эксперты отмечают, что масштабы атаки привлекают внимание из‑за объёма клиентских данных, которые обычно удерживают аэропорты и сопутствующие сервис-провайдеры — от парковок до доступа в Wi‑Fi.

Инцидент произошёл в пик летнего сезона путешествий, когда многие семьи возвращаются в страну перед началом учебного года; в прошлом году через эти три аэропорта прошло 54 миллиона пассажиров, отмечается в сообщении.

  1. Проверяйте подлинность писем и сообщений, подозрительные удаляйте.
  2. Не передавайте банковские данные в ответ на неожиданные запросы.
  3. При получении фишинговых сообщений сообщайте в службу поддержки аэропорта.

Атака стала очередным напоминанием о возрастании угроз для инфраструктурных операторов и поставщиков услуг. За последний год в Европе фиксировались случаи значительных перебоев в работе аэропортов и компаний в результате киберинцидентов, что усиливает требования к укреплению киберзащиты у операторов национальной инфраструктуры.

MAG принесла извинения клиентам за возможные неудобства и беспокойство, пообещав продолжать расследование и усиливать меры безопасности для предотвращения подобных инцидентов в будущем.