//
کد خبر: 582550

حمله سایبری به گروه فرودگاهی انگلیس؛ اطلاعات ۸.۷ میلیون مشتری سرقت شد

حمله سایبری به بزرگ‌ترین گروه فرودگاهی انگلیس باعث سرقت اطلاعات شخصی حدود ۸ میلیون و ۷۰۰ هزار نفر از مشتریان شد. این واقعه بار دیگر امنیت سایبری زیرساخت‌های هوانوردی این کشور را زیر سوال برده است.

به گزارش فرتاک نیوز؛ روزنامه تایمز اعلام کرد که هکرها پس از نفوذ به سیستم اطلاعاتی گروه فرودگاه‌های منچستر، اطلاعات مشتریان سه فرودگاه اصلی شامل منچستر، لندن استنستد و ایست میدلندز را سرقت کرده‌اند و اکنون مبلغ قابل توجهی باج درخواست کرده‌اند.

این گروه فرودگاهی مهاجمان را به عنوان یک گروه هکری شناخته‌شده شناسایی کرده و اعلام کرده که هویت آنها مشخص است، اما نام گروه و مبلغ باج به دلیل ادامه تحقیقات اعلام نشده است. تا کنون هیچ گروهی به‌طور رسمی مسئولیت این حمله را به عهده نگرفته است.

گروه فرودگاه‌های منچستر در بیانیه‌ای اعلام کرد که مهاجمان به اطلاعات مربوط به رزرو پارکینگ، سالن‌های استراحت و خدمات اینترنت بی‌سیم دسترسی یافته‌اند. اطلاعات به سرقت رفته شامل نشانی ایمیل، شماره تلفن، شماره پلاک خودرو و کدپستی مشتریان است، اما این شرکت تأکید کرده است که همه این اطلاعات از تمامی افراد هدف سرقت نشده و در اکثر موارد، تنها نشانی ایمیل کاربران وای‌فای تحت تأثیر قرار گرفته است.

این گروه همچنین تصریح کرده است که سامانه نفوذ شده اطلاعات حساب بانکی یا کارت‌های پرداخت مشتریان را نگهداری نمی‌کرد، بنابراین این نوع داده‌ها در دسترس هکرها قرار نگرفته است. همچنین، تایمز گزارش داد که گذرواژه‌ها و اطلاعات گذرنامه نیز سرقت نشده است.

حمله یادشده در آخر هفته گذشته رخ داده و گروه فرودگاه‌های منچستر پس از مشاهده فعالیت مشکوک، روز سه‌شنبه از نفوذ به سامانه خود مطلع شده است. این شرکت به سرعت دسترسی به سامانه آسیب‌دیده را محدود و کارشناسان امنیت سایبری را برای بررسی ابعاد حادثه به کار گرفته است.

تارنمای تخصصی رجیستر گزارش داد که هکرها پس از نفوذ به یکی از سامانه‌های مگ، اطلاعات را از پایگاه داده‌ای که در یک شرکت ثالث میزبانی می‌شد، خارج کرده‌اند. نام شرکت میزبان و شیوه ورود هکرها هنوز مشخص نشده است.

گروه فرودگاه‌های منچستر اعلام کرده که در این حادثه از باج‌افزار استفاده نشده و سامانه‌ها قفل یا رمزگذاری نشده‌اند. بنابراین، این واقعه در زمره سرقت اطلاعات و باج‌خواهی برای جلوگیری از انتشار داده‌ها قرار می‌گیرد.

این شرکت تأکید کرده که سامانه مورد حمله با کنترل پرواز، پذیرش مسافر، تحویل بار و تدابیر امنیتی فرودگاه‌ها مرتبط نبوده و پروازها و فعالیت‌های پایانه‌ها با اختلالی مواجه نشده است.

مرکز ملی امنیت سایبری انگلیس اعلام کرده است که برای بررسی این حادثه با گروه فرودگاه‌های منچستر همکاری می‌کند. همچنین، این شرکت موضوع را به دفتر کمیسر اطلاعات انگلیس گزارش داده و برای مشتریان آسیب‌دیده هشدارهایی ارسال کرده است.

گروه فرودگاه‌های منچستر به عنوان بزرگ‌ترین مجموعه فرودگاهی انگلیس شناخته می‌شود و در سال مالی منتهی به مارس ۲۰۲۶، بیش از ۶۶ میلیون مسافر را از طریق سه فرودگاه خود جابه‌جا کرده است.

این حمله کمتر از یک سال پس از حمله سایبری به شرکت کالینز ایرواسپیس که سامانه‌های پذیرش مسافر و تحویل بار در فرودگاه هیترو و چند فرودگاه اروپایی را مختل کرده بود، رخ داده است.