Ο Ισχυρισμός της FulcrumSec Κατά του Ομίλου Αεροδρομίων του Μάντσεστερ

Μια ομάδα κυβερνοεγκλήματος που αυτοαποκαλείται FulcrumSec ανέλαβε την ευθύνη για την κλοπή 86 GB δεδομένων από τον Όμιλο Αεροδρομίων του Μάντσεστερ (MAG), τον φορέα λειτουργίας πίσω από το Αεροδρόμιο του Μάντσεστερ και τις αδελφές εγκαταστάσεις του. Ο ισχυρισμός, που αναφέρθηκε για πρώτη φορά από το Security Affairs, προσθέτει ένα συγκεκριμένο και ανησυχητικό σημείο δεδομένων σε αυτό που έχει ήδη εξελιχθεί σε ένα από τα πιο παρακολουθούμενα περιστατικά στην κυβερνοασφάλεια των βρετανικών αερομεταφορών φέτος.

Ο MAG λειτουργεί ως ο μεγαλύτερος όμιλος αεροδρομίων στο Ηνωμένο Βασίλειο, και οποιαδήποτε επιτυχής εισβολή στα συστήματά του εγείρει άμεσα ερωτήματα σχετικά με το εύρος των εκτεθειμένων πληροφοριών ταξιδιωτών. Οι ομάδες εκβιασμού όπως η FulcrumSec συνήθως λειτουργούν παραβιάζοντας το δίκτυο ενός στόχου, εξάγοντας αρχεία και στη συνέχεια απειλώντας να δημοσιεύσουν ή να πουλήσουν τα κλεμμένα δεδομένα εκτός εάν καταβληθεί λύτρα. Το αν ο MAG έχει επιβεβαιώσει δημόσια την πλήρη έκταση των ισχυρισμών της FulcrumSec είναι ακόμη υπό εξέλιξη, αλλά ο τεράστιος όγκος, 86 GB, υποδηλώνει μια σημαντική συλλογή αρχείων και όχι μια δευτερεύουσα διοικητική διαρροή.

Ποια Δεδομένα Ταξιδιωτών Διατρέχουν Συνήθως Κίνδυνο σε Παραβιάσεις Αεροδρομίων

Τα αεροδρόμια και οι μητρικοί όμιλοί τους διαθέτουν τεράστιες αποθήκες προσωπικών πληροφοριών. Αρχεία επιβατών, λεπτομέρειες στάθμευσης και αριθμών κυκλοφορίας οχημάτων, στοιχεία επικοινωνίας, δεδομένα προγραμμάτων επιβράβευσης και στοιχεία πληρωμής περνούν όλα μέσα από τα συστήματα που κρατούν έναν όμιλο αεροδρομίων σε λειτουργία καθημερινά. Όταν στοχοποιείται ένας φορέας εκμετάλλευσης αεροδρομίου στο μέγεθος του MAG, η πιθανή ζώνη έκρηξης εκτείνεται πολύ πέρα από το προσωπικό του αεροδρομίου. Μπορεί να περιλαμβάνει εκατομμύρια ταξιδιώτες που έκαναν κράτηση στάθμευσης, χρησιμοποίησαν πύλες WiFi του αεροδρομίου, εγγράφηκαν σε προσφορές λιανικής ή απλώς παρείχαν στοιχεία επικοινωνίας ενώ περνούσαν από έναν τερματικό σταθμό.

Αυτός είναι ακριβώς ο λόγος που οι παραβιάσεις που σχετίζονται με αεροδρόμια τείνουν να προκαλούν δυσανάλογη ανησυχία σε σύγκριση με παραβιάσεις σε μικρότερες εταιρείες. Οι τύποι δεδομένων που εκτίθενται συχνότερα σε αυτά τα περιστατικά—διευθύνσεις email, αριθμοί τηλεφώνου, ταχυδρομικοί κώδικες και αριθμοί κυκλοφορίας οχημάτων—είναι ακριβώς το είδος των πληροφοριών που τροφοδοτεί εκστρατείες phishing, απόπειρες κατάληψης λογαριασμών και σχήματα απάτης ταυτότητας. Ακόμη και όταν οι αριθμοί πιστωτικών καρτών ή οι σαρώσεις διαβατηρίων δεν αποτελούν μέρος της λείας, ο συνδυασμός στοιχείων επικοινωνίας και ταξιδιωτικής συμπεριφοράς είναι αρκετά πολύτιμος για να προσελκύσει κυβερνοεγκληματίες που θέλουν να εξαπολύσουν στοχευμένες απάτες εναντίον ατόμων που πέταξαν πρόσφατα ή στάθμευσαν σε ένα μεγάλο αεροδρόμιο.

Ένα Οικείο Μοτίβο: Ομάδες Εκβιασμού που Στοχοποιούν Κρίσιμες Υποδομές

Ο ισχυρισμός της FulcrumSec κατά του MAG δεν υπάρχει μεμονωμένα. Οι ομάδες εκβιασμού έχουν στρέψει ολοένα και περισσότερο την προσοχή τους προς τους φορείς μεταφορών, logistics και υποδομών, τομείς όπου ο χρόνος διακοπής λειτουργίας ή η έκθεση δεδομένων φέρει δυσανάλογα μεγάλα διακυβεύματα φήμης και λειτουργίας. Αυτό αντικατοπτρίζει μια ευρύτερη τάση που παρατηρείται και με άλλα συνεργεία εκβιασμού. Η ExfilSquad, για παράδειγμα, έχει συνδεθεί με 13 διαρροές δεδομένων θυμάτων από τον Ιούλιο αφού έκανε το ντεμπούτο της με 14 ισχυριζόμενα θύματα μόλις λίγες εβδομάδες νωρίτερα, και ο διανομέας ηλεκτρικών ειδών Wesco επιβεβαίωσε πρόσφατα ότι διερευνά ισχυρισμό παραβίασης από την ExfilSquad. Αυτές οι ομάδες ακολουθούν ένα επαναλαμβανόμενο σενάριο: ισχυρίζονται παραβίαση, δημοσιοποιούν ένα δείγμα δεδομένων και ασκούν πίεση στον οργανισμό-θύμα να πληρώσει προτού τα κλεμμένα αρχεία δημοσιοποιηθούν ή πουληθούν σε άλλους εγκληματίες.

Ο ισχυρισμός παραβίασης δεδομένων του Αεροδρομίου του Μάντσεστερ ταιριάζει απόλυτα σε αυτό το μοτίβο. Είτε ο αριθμός των 86 GB της FulcrumSec επαληθεύεται ανεξάρτητα είτε όχι, ο ίδιος ο δημόσιος ισχυρισμός της ομάδας ασκεί πίεση στον MAG να ανταποκριθεί γρήγορα και με διαφάνεια. Για έναν οργανισμό που είναι υπεύθυνος για τα προσωπικά δεδομένα εκατομμυρίων επιβατών, το κόστος μιας λανθασμένης απάντησης, σε επίπεδο εμπιστοσύνης και ρυθμιστικής έκθεσης, είναι σημαντικό.

Τι Σημαίνει Αυτό Για Εσάς

Εάν έχετε πετάξει μέσω, έχετε σταθμεύσει ή έχετε αλληλεπιδράσει με οποιονδήποτε άλλο τρόπο με μια εγκατάσταση του Ομίλου Αεροδρομίων του Μάντσεστερ, είναι λογικό να θεωρήσετε τα στοιχεία επικοινωνίας και τα ταξιδιωτικά σας δεδομένα ως πιθανώς εκτεθειμένα έως ότου ο MAG εκδώσει σαφή επιβεβαίωση για το τι αποκτήθηκε και τι όχι. Αυτό δεν σημαίνει ότι δικαιολογείται πανικός, αλλά μερικές προφυλάξεις βοηθούν πολύ. Προσέξτε για email ή μηνύματα phishing που αναφέρονται σε πρόσφατες πτήσεις, κρατήσεις στάθμευσης ή λογαριασμούς προγραμμάτων επιβράβευσης αεροδρομίου, καθώς οι επιτιθέμενοι συχνά χρησιμοποιούν κλεμμένα στοιχεία επικοινωνίας για να κάνουν τα μηνύματα απάτης να φαίνονται πιο αξιόπιστα. Αποφύγετε να κάνετε κλικ σε συνδέσμους σε ανεπιθύμητα μηνύματα που ισχυρίζονται ότι προέρχονται από τον MAG ή τα αεροδρόμιά του και αντί αυτού ελέγξτε τυχόν ειδοποιήσεις λογαριασμού απευθείας μέσω επίσημων καναλιών.

Πρακτικά Συμπεράσματα

Παρακολουθήστε το email και το τηλέφωνό σας για ασυνήθιστες απόπειρες σύνδεσης ή ύποπτα μηνύματα που αναφέρονται σε κρατήσεις αεροδρομίου. Αλλάξτε κωδικούς πρόσβασης σε οποιονδήποτε λογαριασμό συνδέεται με το αεροδρόμιο, ειδικά εάν χρησιμοποιήσατε τον ίδιο κωδικό αλλού. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων όπου προσφέρεται για ταξιδιωτικούς λογαριασμούς και λογαριασμούς πληρωμών. Παρακολουθήστε τις επίσημες ανακοινώσεις του Ομίλου Αεροδρομίων του Μάντσεστερ για επιβεβαίωση του ακριβούς τι δεδομένα απέκτησε η FulcrumSec και αντιμετωπίστε με προσοχή οποιουσδήποτε ισχυρισμούς για απαίτηση πληρωμής ή ανάρτηση σε ιστότοπο διαρροών έως ότου επαληθευτούν. Καθώς οι ομάδες εκβιασμού συνεχίζουν να στοχοποιούν φορείς υποδομών, το να παραμένετε ενημερωμένοι για το πώς εξελίσσονται αυτά τα περιστατικά και το να αντιδράτε γρήγορα όταν τα δικά σας δεδομένα μπορεί να εμπλέκονται, παραμένει η πιο πρακτική άμυνα που διαθέτουν οι ταξιδιώτες.