A FulcrumSec állítása a Manchester Airports Group ellen
A FulcrumSec nevű kiberbűnözői csoport magára vállalta, hogy 86 GB adatot lopott el a Manchester Airports Group-tól (MAG), a Manchester Airport és testvérlétesítményei mögött álló üzemeltetőtől. Az állítást elsőként a Security Affairs jelentette, és egy konkrét, aggasztó adatponttal egészíti ki azt, ami már így is az Egyesült Királyság légi közlekedésének kiberbiztonságát érintő egyik legfigyeltebb incidensévé vált az idén.
A MAG az Egyesült Királyság legnagyobb repülőtéri csoportjaként működik, és bármilyen sikeres behatolás a rendszereibe azonnali kérdéseket vet fel az érintett utasinformációk köréről. A FulcrumSechez hasonló zsarolócsoportok jellemzően úgy működnek, hogy feltörik a célpont hálózatát, kiszivárogtatnak fájlokat, majd azzal fenyegetőznek, hogy nyilvánosságra hozzák vagy eladják az ellopott adatokat, hacsak nem fizetnek váltságdíjat. Az, hogy a MAG nyilvánosan megerősítette-e a FulcrumSec állításainak teljes körét, még alakulóban van, de a puszta mennyiség – 86 GB – jelentős adatmennyiségre utal, nem pedig csekély adminisztratív szivárgásra.
Milyen utasadatok forognak jellemzően kockán repülőtéri adatszivárgásoknál
A repülőterek és anyavállalataik hatalmas mennyiségű személyes információt tárolnak. Az utasnyilvántartások, a parkolási és járműregisztrációs adatok, a kapcsolattartási információk, a hűségprogram-adatok és a fizetési részletek mind átmennek azokon a rendszereken, amelyek egy repülőtéri csoport napi működését biztosítják. Amikor egy olyan méretű repülőtéri üzemeltetőt céloznak meg, mint a MAG, a potenciális hatókör messze túlmutat a repülőtéri személyzeten. Kiterjedhet több millió utasra, akik parkolást foglaltak, repülőtéri WiFi-portálokat használtak, kiskereskedelmi promóciókra iratkoztak fel, vagy egyszerűen csak kapcsolattartási adatokat adtak meg a terminálon való áthaladás során.
Pontosan ezért okoznak a repülőterekhez kapcsolódó adatszivárgások aránytalanul nagyobb aggodalmat, mint a kisebb vállalatokat érintő incidensek. Az ilyen esetekben leggyakrabban kiszivárgó adattípusok – e-mail címek, telefonszámok, irányítószámok és járműregisztrációs számok – pontosan azok az információk, amelyek adathalász kampányokat, fiókátvételi kísérleteket és személyazonosság-csalási sémákat táplálnak. Még ha a bankkártyaszámok vagy útlevélmásolatok nem is részei a zsákmánynak, a kapcsolattartási adatok és az utazási szokások kombinációja elég értékes ahhoz, hogy vonzza azokat a kiberbűnözőket, akik célzott átveréseket akarnak futtatni olyan emberek ellen, akik nemrég repültek vagy parkoltak egy nagyobb repülőtéren.
Ismerős minta: zsarolócsoportok a kritikus infrastruktúra ellen
A FulcrumSec MAG elleni állítása nem légüres térben létezik. A zsarolócsoportok egyre inkább a közlekedési, logisztikai és infrastrukturális üzemeltetők felé fordították figyelmüket – olyan ágazatok felé, ahol az állásidőnek vagy az adatkiszivárgásnak aránytalanul nagy reputációs és működési tétje van. Ez egy tágabb tendenciát tükröz, amely más zsarolócsapatoknál is megfigyelhető. Az ExfilSquad például 13 áldozati adatszivárgáshoz köthető július óta, miután 14 áldozatot követelt debütálásakor alig néhány héttel korábban, és az elektromos elosztó Wesco nemrég megerősítette, hogy vizsgálja az ExfilSquad adatszivárgási állítását. Ezek a csoportok ismétlődő forgatókönyvet követnek: bejelentik az adatszivárgást, nyilvánosságra hoznak egy adatmintát, és nyomást gyakorolnak az áldozat szervezetre, hogy fizessen, mielőtt az ellopott nyilvántartások nyilvánosan megjelennek vagy más bűnözőknek eladják őket.
A Manchester-i repülőterek adatszivárgási állítása pontosan illeszkedik ebbe a mintába. Függetlenül attól, hogy a FulcrumSec 86 GB-os adatát függetlenül ellenőrizték-e, a csoport puszta nyilvános állítása önmagában nyomást gyakorol a MAG-ra, hogy gyorsan és átláthatóan reagáljon. Egy olyan szervezet számára, amely több millió utas személyes adataiért felelős, a helytelen válasz költsége – bizalomban és szabályozási kitettségben egyaránt – jelentős.
Mit jelent ez Önnek
Ha valaha átrepült, parkolt vagy más módon kapcsolatba került egy Manchester Airports Group létesítménnyel, ésszerű úgy kezelni kapcsolattartási és utazással kapcsolatos adatait, mint amelyek potenciálisan kiszivárogtak, amíg a MAG egyértelműen nem erősíti meg, mihez fértek hozzá és mihez nem. Ez nem jelenti azt, hogy pánik lenne indokolt, de néhány óvintézkedés sokat segít. Figyeljen a nemrégiben történt repülésekre, parkolási foglalásokra vagy repülőtéri hűségfiókokra hivatkozó adathalász e-mailekre vagy SMS-ekre, mivel a támadók gyakran ellopott kapcsolattartási adatokat használnak, hogy az átverős üzenetek hitelesebbnek tűnjenek. Kerülje a MAG-tól vagy repülőtereitől származónak mondott, kéretlen üzenetekben található linkekre kattintást, és ehelyett közvetlenül a hivatalos csatornákon keresztül ellenőrizze a fiókértesítéseket.
Gyakorlati tanácsok
Figyelje e-mailjeit és telefonját szokatlan bejelentkezési kísérletek vagy repülőtéri foglalásokra hivatkozó gyanús üzenetek után. Adja meg újra a repülőtérhez kapcsolódó fiókok jelszavait, különösen, ha ugyanazt a jelszót máshol is használta. Kapcsolja be a kéttényezős hitelesítést, ahol elérhető az utazási és fizetési fiókoknál. Kövesse figyelemmel a Manchester Airports Group hivatalos közleményeit annak megerősítésére, hogy pontosan milyen adatokhoz fért hozzá a FulcrumSec, és kezelje óvatosan a kifizetési követelésekre vagy adatszivárgási oldalra történő feltöltésekre vonatkozó állításokat, amíg azokat nem ellenőrzik. Mivel a zsarolócsoportok továbbra is infrastrukturális üzemeltetőket céloznak meg, a tájékozottság megőrzése ezen incidensek alakulásáról, és a gyors reagálás, ha saját adatai is érintettek lehetnek, továbbra is a legpraktikusabb védekezés az utasok számára.




