Mi történt: A ransomware-támadás három brit repülőtér ellen

Az Egyesült Királyság repülőtéri rendszereit célzó ransomware-támadás adatszivárgást okozott, amely becslések szerint 8,7 millió ügyfelet érint. Az incidens, amely több brit repülőtér – köztük a Heathrow és a Manchester – működését is megzavarta, az EU kiberbiztonsági ügynöksége szerint ransomware-üzemeltetők munkája volt, nem pedig egyszerű technikai hiba.

A fennakadás a Collins Aerospace MUSE check-in és beszállási szoftverére vezethető vissza, amelyet számos európai repülőtéren használnak az utasok feldolgozására. Amikor a szoftvert feltörték, az érintett repülőterek személyzete kénytelen volt manuális check-in eljárásokra visszaállni, ami járatkésésekhez és – önmagában a Heathrow-n – több tucat törléshez vezetett. Belső kommunikációk állítólag arra figyelmeztettek, hogy több mint ezer számítógép sérülhetett meg, miközben az IT-csapatok a kár megfékezésén dolgoztak.

A hatóságok később a támadást egy HardBit néven ismert ransomware-változatnak tulajdonították, és egy gyanúsítottat letartóztattak az Egyesült Királyságban az incidenssel összefüggésben. Bár a működési fennakadás került először a címlapokra, az utazók számára a maradandóbb következmény a több millió ügyfél személyes adatainak nyilvánosságra kerülése.

Milyen adatok kerültek nyilvánosságra, és kit érintenek

A szivárgás állítólag az érintett repülőtereken mintegy 8,7 millió ügyfélhez kapcsolódó nyilvántartásokat érintett. Bár a repülőtér-üzemeltetők és a check-in szoftvert szállító cég nem részletezte az érintett adatok minden kategóriáját, az ilyen jellegű adatszivárgások jellemzően feltárják az utasok nevét, elérhetőségeit, foglalási azonosítóit és utazási előzményeit – vagyis azokat az információkat, amelyeket a légitársaságok és repülőterek rutinszerűen tárolnak a check-in feldolgozásához és a hűségprogramok kezeléséhez.

Nem minden érintett repülőtér járt ugyanúgy. Egyes helyszínek működési lassulást tapasztaltak megerősített adatkompromittálás nélkül, míg másoknál szolgáltatáskiesés és a vásárlói nyilvántartásokhoz való jogosulatlan hozzáférés is előfordult. A több millió ember számára, akiknek az adatai részét képezték ennek a szivárgásnak, a kockázat nem korlátozódik a támadás napjára. Az ellopott személyes adatok hónapokig vagy évekig keringhetnek a bűnügyi piacokon, táplálva az adathalász kampányokat, személyazonosság-lopási kísérleteket és célzott csalásokat, amelyek valós utazási adatokra hivatkozva tűnnek hitelesnek.

Miért nem akadályozta volna meg ezt a szivárgást egy VPN

Érdemes tisztázni, hogy mi történt itt, és mit tud és mit nem tud tenni egy VPN. A VPN titkosítja az eszközöd és az internet közötti kapcsolatot, ami valóban hasznos a böngészési tevékenységed védelmében, az adataid megóvásában nyilvános Wi-Fi-n, és az IP-címed elrejtésében a kíváncsi szemek elől.

De ez a szivárgás nem azért történt, mert egy utazó otthoni internetkapcsolatát elfogták. Azért történt, mert egy harmadik fél szállítójának check-in szoftverét, amely mélyen a repülőtéri infrastruktúrában helyezkedik el, feltörték egy ransomware-rel. Azokat az adatokat a repülőtér és szoftverszállítója már jóval azelőtt begyűjtötte, tárolta és feldolgozta, hogy bármely utazó bejelentkezett vagy bármihez csatlakozott volna. Semmilyen VPN, bármilyen erős is, nem tud behatolni egy vállalat belső szervereibe, és megakadályozni, hogy feltörjék azokat.

Ez fontos különbségtétel mindazok számára, akik értékelik saját adatvédelmi eszközeiket. A VPN egy védelmi réteg, amely a kapcsolatra és a forgalmadra összpontosít. Semmit nem tesz azoknak az adatbázisoknak a védelméért, amelyeket légitársaságok, kiskereskedők, egészségügyi szolgáltatók vagy repülőterek vezetnek rólad. Ezek a szervezetek felelősek a saját biztonságukért, és ha kudarcot vallanak, ahogy itt történt, a kár az ügyfeleken csapódik le, függetlenül attól, hogy az ügyfelek milyen gondosan védik a saját eszközeiket.

Gyakorlati lépések, amelyeket az utazók most megtehetnek adataik védelmére

Ha a közelmúltban bármelyik érintett brit repülőtéren repültél, konkrét lépéseket érdemes megtenned. Kezdd azzal, hogy ellenőrzöd, a repülőtér vagy a légitársaság kiadott-e hivatalos adatszivárgási értesítést, és kövesd az általuk adott konkrét útmutatásokat. Figyeld az e-mailjeidet és telefonodat adathalász kísérletekért, amelyek friss járatokra, foglalási számokra vagy hűségfiókokra hivatkoznak, mivel a támadók gyakran ellopott adatokat használnak fel arra, hogy a csaló üzenetek hitelesnek tűnjenek.

Az is bölcs dolog, ha figyelemmel kíséred a bank- és hitelkártya-kivonataidat ismeretlen terhelésekért, engedélyezed a többfaktoros hitelesítést minden használt légitársasági vagy utazási fiókodnál, és fontold meg, hogy csalásmegelőző figyelmeztetést helyezz el a hitelirodáknál, ha aggódsz a személyazonosság-lopás miatt. A jelszavak megváltoztatása az érintett fiókokban, különösen ha máshol is ugyanazt használtad, egyszerű, de hatékony óvintézkedés.

Mit jelent ez számodra

A valóság az, hogy ez a szivárgás kívül esik a személyes kontrollodon. Te nem választottad meg, hogy egy repülőtér milyen szoftvert használ a check-inhez, és semmilyen személyes kiberbiztonsági higiénia nem akadályozta volna meg magát a támadást. Amit kontrollálhatsz, az az, hogy milyen gyorsan reagálsz, amint egy adatszivárgás nyilvánosságra kerül: ébernek maradni az utólagos csalásokkal szemben, biztosítani a fiókjaidat, és gyanakvással kezelni minden váratlan kommunikációt, amely az utazási adataidra hivatkozik.

Ez az incidens emlékeztető arra, hogy az adatvédelem a legjobban réteges védelemként működik. A VPN továbbra is értékes a saját kapcsolatod védelmében, de nem helyettesíti azoknak a szervezeteknek a biztonsági gyakorlatait, amelyek az adataidat birtokolják. Az adatszivárgásokról való tájékozottság, az értesítésekre való gyors reagálás és az erős fiókbiztonsági szokások ugyanolyan fontosak, mint azok az eszközök, amelyeket a saját eszközeiden használsz.

Ha utazó vagy, akit ez vagy bármilyen hasonló szivárgás érintett, szánj időt most arra, hogy átnézd a fiókjaidat, szigorítsd a biztonsági beállításaidat, és maradj szkeptikus az utazási előzményeidre hivatkozó kéretlen üzenetekkel szemben. Az ehhez hasonló adatszivárgások a digitális élet rutinszerű részévé válnak, és a legjobb védelem az éberség, a jó fiókhigiénia és annak pontos megértése, hogy az olyan eszközök, mint a VPN-ek, mit tudnak és mit nem tudnak megvédeni.