Što se dogodilo: Ransomware napad na tri zračne luke u UK
Ransomware napad usmjeren na sustave zračnih luka u Ujedinjenom Kraljevstvu rezultirao je povredom podataka koja pogađa procijenjenih 8,7 milijuna korisnika. Incident, koji je poremetio rad u nekoliko zračnih luka u UK uključujući Heathrow i Manchester, potvrdila je EU agencija za kibernetičku sigurnost kao djelo ransomware operatera, a ne obični tehnički prekid.
Prekid rada povezan je sa softverom za prijavu i ukrcaj MUSE tvrtke Collins Aerospace, sustavom koji se koristi u brojnim europskim zračnim lukama za upravljanje obradom putnika. Kada je softver kompromitiran, osoblje u pogođenim zračnim lukama bilo je prisiljeno vratiti se na ručne procedure prijave, što je dovelo do kašnjenja letova i, samo u Heathrowu, desetaka otkazivanja. Interna komunikacija navodno je upozorila da je više od tisuću računala možda oštećeno dok su IT timovi radili na ograničavanju štete.
Vlasti su kasnije napad pripisale ransomware soju poznatom kao HardBit, a osumnjičenik je uhićen u UK u vezi s incidentom. Iako je operativni prekid prvi dospio na naslovnice, trajnija posljedica za putnike je izloženost osobnih podataka milijuna korisnika.
Koji su podaci otkriveni i koga to pogađa
Povreda je navodno zahvatila evidencije povezane s oko 8,7 milijuna korisnika u pogođenim zračnim lukama. Iako operateri zračnih luka i pružatelj softvera za prijavu nisu detaljno objavili svaku kategoriju podataka, povrede ove vrste obično otkrivaju imena putnika, podatke za kontakt, referentne brojeve rezervacija i povijest putovanja, odnosno informacije koje zračne tvrtke i luke rutinski pohranjuju za obradu prijava i upravljanje programima vjernosti.
Nisu sve pogođene zračne luke imale istu sudbinu. Neke su lokacije doživjele usporavanje rada bez potvrđene kompromitacije podataka, dok su druge imale i prekid usluga i neovlašteni pristup evidencijama korisnika. Za milijune ljudi čiji su podaci bili dio ove povrede, rizik nije ograničen na dan napada. Ukradeni osobni podaci mogu kružiti kriminalnim tržištima mjesecima ili godinama, potičući phishing kampanje, pokušaje krađe identiteta i ciljane prijevare koje se pozivaju na stvarne podatke o putovanjima kako bi izgledale vjerodostojno.
Zašto VPN ne bi spriječio ovu povredu
Vrijedi biti jasan o tome što se ovdje dogodilo i što VPN može, a što ne može učiniti. VPN šifrira vezu između vašeg uređaja i interneta, što je zaista korisno za zaštitu vaše aktivnosti pregledavanja, zaštitu podataka na javnom Wi-Fi-ju i maskiranje vaše IP adrese od znatiželjnih očiju.
Ali ova povreda nije se dogodila zato što je netko presreo internetsku vezu putnika u kućanstvu. Dogodila se jer je softver za prijavu treće strane, smješten duboko u infrastrukturi zračne luke, kompromitiran ransomwareom. Ti su podaci već bili prikupljeni, pohranjeni i obrađeni od strane zračne luke i njenog pružatelja softvera mnogo prije nego što se bilo koji pojedinačni putnik prijavio ili povezao na bilo što. Nijedan VPN, koliko god bio jak, ne može doprijeti do internih poslužitelja tvrtke i spriječiti njihovu povredu.
Ovo je važna razlika za svakoga tko procjenjuje vlastite alate za privatnost. VPN je jedan sloj zaštite usmjeren na vašu vezu i vaš promet. Ne čini ništa za osiguranje baza podataka koje zračne tvrtke, trgovci, pružatelji zdravstvenih usluga ili zračne luke vode o vama. Te su organizacije odgovorne za vlastitu sigurnost, a kada zakažu, kao što se ovdje dogodilo, šteta pada na korisnike bez obzira na to koliko pažljivo ti korisnici štite vlastite uređaje.
Praktični koraci koje putnici mogu poduzeti za zaštitu svojih podataka sada
Ako ste nedavno letjeli kroz bilo koju od pogođenih zračnih luka u UK, postoje konkretni koraci koje vrijedi poduzeti. Počnite provjerom je li zračna luka ili zračna tvrtka izdala službenu obavijest o povredi i slijedite sve posebne smjernice koje daju. Pazite na svoju e-poštu i telefon zbog phishing pokušaja koji se pozivaju na nedavne letove, brojeve rezervacija ili račune vjernosti, jer napadači često koriste ukradene podatke kako bi prijevarne poruke izgledale uvjerljivo.
Također je mudro pratiti bankovne izvatke i izvatke kreditnih kartica za nepoznate troškove, omogućiti višefaktorsku autentifikaciju na svim računima zračnih tvrtki ili putovanja koje koristite te razmotriti postavljanje upozorenja o prijevari kod agencija za kreditno izvještavanje ako ste zabrinuti zbog krađe identiteta. Promjena lozinki na pogođenim računima, posebno ako ste ih koristili i drugdje, jednostavna je, ali učinkovita mjera opreza.
Što to znači za vas
Realnost je da ova povreda leži izvan vaše osobne kontrole. Niste vi birali softver koji zračna luka koristi za vašu prijavu, i nikakva količina osobne kibernetičke higijene ne bi spriječila sam napad. Ono što možete kontrolirati je koliko brzo reagirate nakon što povreda postane javna: ostati oprezan za naknadne prijevare, osigurati svoje račune i tretirati svaku neočekivanu komunikaciju koja se poziva na vaše podatke o putovanjima sa sumnjom.
Ovaj incident podsjetnik je da zaštita privatnosti najbolje funkcionira kao obrana u slojevima. VPN ostaje vrijedan za osiguranje vaše vlastite veze, ali nije zamjena za sigurnosne prakse svake organizacije koja drži vaše podatke. Informiranost o povredama, brza reakcija na obavijesti i korištenje snažnih sigurnosnih navika na računima jednako su važni kao i alati koje koristite na vlastitim uređajima.
Ako ste putnik pogođen ovom ili bilo kojom sličnom povredom, odvojite vrijeme sada da pregledate svoje račune, pooštrite sigurnosne postavke i ostanite skeptični prema neželjenim porukama koje se pozivaju na vašu povijest putovanja. Ovakve povrede podataka postaju rutinski dio digitalnog života, a najbolja obrana je kombinacija opreza, dobrih navika na računima i razumijevanja točno toga što alati poput VPN-a mogu i ne mogu zaštititi.




