Hakkerit iskivät Manchesterin lentoasemayhtiöön
Kyberhyökkäyksessä vaarantui 8,7 miljoonan asiakkaan tietoja, ja yhtiö varoittaa huijausviesteistä.
Britannian suurimpiin lentoasemayhtiöihin kuuluva Manchester Airports Group (MAG) on joutunut kyberhyökkäyksen kohteeksi.
MAG operoi Manchesterin, London Stanstedin ja East Midlandsin lentoasemia. Yhtiön mukaan hyökkääjät pääsivät käsiksi noin 8,7 miljoonan asiakkaan tietoihin.
Vaarantuneisiin tietoihin kuuluu muun muassa sähköpostiosoitteita. Osalla asiakkaista tietomurto koskee myös esimerkiksi ajoneuvojen rekisteritunnuksia ja postinumeroita.
Hakkerit vaativat lunnaita
MAG vahvisti BBC, että hyökkääjät vaativat yhtiöltä lunnaita. Konserni kieltäytyi maksamasta, eikä lunnaiden määrää ole kerrottu julkisuuteen.
Yhtiön mukaan hyökkäys ei vaarantanut lentoliikenteen tai matkustajien turvallisuutta. Vaarantuneessa järjestelmässä ei myöskään ollut asiakkaiden pankki- tai maksukorttitietoja.
Suurimmalla osalla tietomurron kohteeksi joutuneista asiakkaista vaarantuneet tiedot rajoittuivat sähköpostiosoitteisiin ja lentoasemien Wi-Fi-palveluihin liittyviin rekisteröitymistietoihin.
Pysäköinti- ja loungevarauksista tarkempia tietoja
Osasta asiakkaista hyökkääjät saivat kuitenkin haltuunsa yksityiskohtaisempia tietoja.
MAG mukaan tällaiset tiedot liittyivät lentoasemien lisäpalvelujen, kuten pysäköinnin, loungejen ja fast track -palvelujen varauksiin.
Niihin saattoi sisältyä esimerkiksi asiakkaan postinumero ja ajoneuvon rekisteritunnus.
Lentoasemien Wi-Fi-palveluihin rekisteröityneiden matkustajien osalta hyökkääjien haltuun päätyneet tiedot olivat puolestaan pääasiassa sähköpostiosoitteita.
MAG sai tietää murrosta tiistaina
MAG kertoo saaneensa tiedon tietomurrosta tiistaina. Tämän jälkeen yhtiö ryhtyi toimiin hyökkääjien pääsyn estämiseksi ja aloitti tapauksen selvittämisen kyberturvallisuusasiantuntijoiden kanssa.
– Rajasimme riskin välittömästi ja olemme työskennelleet erikoisasiantuntijoiden kanssa sekä ryhtyneet asianmukaisiin toimiin asiakkaidemme ja järjestelmiemme suojelemiseksi, MAG kertoo lausunnossaan.
Yhtiö on ilmoittanut tapauksesta Britannian viranomaisille ja kertoo tekevänsä yhteistyötä niiden kanssa.
Tietomurron kohteeksi joutuneille asiakkaille on myös alettu lähettää ilmoituksia.
– Suhtaudumme asiakastietojen turvallisuuteen erittäin vakavasti ja pahoittelemme tapahtumasta mahdollisesti aiheutunutta haittaa tai huolta, MAG kertoo.
Asiakkaita varoitetaan huijausviesteistä
Tietomurron vuoksi asiakkaiden kannattaa kiinnittää erityistä huomiota sähköposteihin, tekstiviesteihin ja puheluihin, jotka vaikuttavat tulevan lentoasemalta tai lentoasemapalveluihin liittyvältä yritykseltä.
Varastettuja yhteystietoja voidaan käyttää esimerkiksi tietojenkalasteluun, jossa rikollinen yrittää saada asiakkaalta lisää henkilötietoja, salasanoja tai maksutietoja.
MAG kehottaa asiakkaita suhtautumaan varauksella epäilyttäviin yhteydenottoihin ja välttämään tuntemattomien linkkien tai liitetiedostojen avaamista.
Vaikka hyökkäys koskee kolmen suuren lentoaseman asiakastietoja, MAG mukaan itse lentoasemien operatiivinen toiminta tai lentoturvallisuus eivät vaarantuneet tietomurron seurauksena.
Lähde: BBC, Manchester Airports Group