حمله سایبری به گروه فرودگاهی انگلیس؛ اطلاعات ۸.۷ میلیون مشتری سرقت شد
حمله سایبری به بزرگترین گروه فرودگاهی انگلیس باعث سرقت اطلاعات شخصی حدود ۸ میلیون و ۷۰۰ هزار نفر از مشتریان شد. این واقعه بار دیگر امنیت سایبری زیرساختهای هوانوردی این کشور را زیر سوال برده است.
به گزارش فرتاک نیوز؛ روزنامه تایمز اعلام کرد که هکرها پس از نفوذ به سیستم اطلاعاتی گروه فرودگاههای منچستر، اطلاعات مشتریان سه فرودگاه اصلی شامل منچستر، لندن استنستد و ایست میدلندز را سرقت کردهاند و اکنون مبلغ قابل توجهی باج درخواست کردهاند.
این گروه فرودگاهی مهاجمان را به عنوان یک گروه هکری شناختهشده شناسایی کرده و اعلام کرده که هویت آنها مشخص است، اما نام گروه و مبلغ باج به دلیل ادامه تحقیقات اعلام نشده است. تا کنون هیچ گروهی بهطور رسمی مسئولیت این حمله را به عهده نگرفته است.
گروه فرودگاههای منچستر در بیانیهای اعلام کرد که مهاجمان به اطلاعات مربوط به رزرو پارکینگ، سالنهای استراحت و خدمات اینترنت بیسیم دسترسی یافتهاند. اطلاعات به سرقت رفته شامل نشانی ایمیل، شماره تلفن، شماره پلاک خودرو و کدپستی مشتریان است، اما این شرکت تأکید کرده است که همه این اطلاعات از تمامی افراد هدف سرقت نشده و در اکثر موارد، تنها نشانی ایمیل کاربران وایفای تحت تأثیر قرار گرفته است.
این گروه همچنین تصریح کرده است که سامانه نفوذ شده اطلاعات حساب بانکی یا کارتهای پرداخت مشتریان را نگهداری نمیکرد، بنابراین این نوع دادهها در دسترس هکرها قرار نگرفته است. همچنین، تایمز گزارش داد که گذرواژهها و اطلاعات گذرنامه نیز سرقت نشده است.
حمله یادشده در آخر هفته گذشته رخ داده و گروه فرودگاههای منچستر پس از مشاهده فعالیت مشکوک، روز سهشنبه از نفوذ به سامانه خود مطلع شده است. این شرکت به سرعت دسترسی به سامانه آسیبدیده را محدود و کارشناسان امنیت سایبری را برای بررسی ابعاد حادثه به کار گرفته است.
تارنمای تخصصی رجیستر گزارش داد که هکرها پس از نفوذ به یکی از سامانههای مگ، اطلاعات را از پایگاه دادهای که در یک شرکت ثالث میزبانی میشد، خارج کردهاند. نام شرکت میزبان و شیوه ورود هکرها هنوز مشخص نشده است.
گروه فرودگاههای منچستر اعلام کرده که در این حادثه از باجافزار استفاده نشده و سامانهها قفل یا رمزگذاری نشدهاند. بنابراین، این واقعه در زمره سرقت اطلاعات و باجخواهی برای جلوگیری از انتشار دادهها قرار میگیرد.
این شرکت تأکید کرده که سامانه مورد حمله با کنترل پرواز، پذیرش مسافر، تحویل بار و تدابیر امنیتی فرودگاهها مرتبط نبوده و پروازها و فعالیتهای پایانهها با اختلالی مواجه نشده است.
مرکز ملی امنیت سایبری انگلیس اعلام کرده است که برای بررسی این حادثه با گروه فرودگاههای منچستر همکاری میکند. همچنین، این شرکت موضوع را به دفتر کمیسر اطلاعات انگلیس گزارش داده و برای مشتریان آسیبدیده هشدارهایی ارسال کرده است.
گروه فرودگاههای منچستر به عنوان بزرگترین مجموعه فرودگاهی انگلیس شناخته میشود و در سال مالی منتهی به مارس ۲۰۲۶، بیش از ۶۶ میلیون مسافر را از طریق سه فرودگاه خود جابهجا کرده است.
این حمله کمتر از یک سال پس از حمله سایبری به شرکت کالینز ایرواسپیس که سامانههای پذیرش مسافر و تحویل بار در فرودگاه هیترو و چند فرودگاه اروپایی را مختل کرده بود، رخ داده است.