คำกล่าวอ้างของ FulcrumSec ต่อ Manchester Airports Group

กลุ่มอาชญากรไซเบอร์ที่เรียกตัวเองว่า FulcrumSec อ้างความรับผิดชอบในการขโมยข้อมูล 86 GB จาก Manchester Airports Group (MAG) ผู้ดำเนินการเบื้องหลังท่าอากาศยานแมนเชสเตอร์และสิ่งอำนวยความสะดวกในเครือ คำกล่าวอ้างดังกล่าวซึ่งได้รับการรายงานครั้งแรกโดย Security Affairs เพิ่มจุดข้อมูลที่เฉพาะเจาะจงและน่ากังวลให้กับเหตุการณ์ที่กลายเป็นหนึ่งในเหตุการณ์ที่ถูกจับตามองอย่างใกล้ชิดที่สุดในด้านความมั่นคงปลอดภัยทางไซเบอร์ของการบินของสหราชอาณาจักรในปีนี้

MAG ดำเนินงานในฐานะกลุ่มท่าอากาศยานที่ใหญ่ที่สุดในสหราชอาณาจักร และการบุกรุกระบบที่ประสบความสำเร็จใดๆ ย่อมทำให้เกิดคำถามทันทีเกี่ยวกับขอบเขตของข้อมูลผู้เดินทางที่ถูกเปิดเผย กลุ่มขู่กรรโชกอย่าง FulcrumSec มักดำเนินการโดยการเจาะเครือข่ายเป้าหมาย ขโมยไฟล์ออกไป จากนั้นขู่ว่าจะเผยแพร่หรือขายข้อมูลที่ถูกขโมย เว้นแต่จะมีการจ่ายค่าไถ่ ยังไม่ชัดเจนว่า MAG ได้ยืนยันขอบเขตทั้งหมดของคำกล่าวอ้างของ FulcrumSec ต่อสาธารณะหรือไม่ แต่ปริมาณมหาศาลถึง 86 GB บ่งชี้ถึงแคชข้อมูลจำนวนมหาศาล ไม่ใช่การรั่วไหลทางธุรการเพียงเล็กน้อย

ข้อมูลผู้เดินทางประเภทใดที่มักตกอยู่ในความเสี่ยงในการบุกรุกท่าอากาศยาน

ท่าอากาศยานและกลุ่มบริษัทแม่เก็บรวบรวมข้อมูลส่วนบุคคลจำนวนมหาศาล ข้อมูลผู้โดยสาร รายละเอียดการจอดรถและการจดทะเบียนยานพาหนะ ข้อมูลการติดต่อ ข้อมูลโปรแกรมสะสมคะแนน และรายละเอียดการชำระเงิน ล้วนไหลผ่านระบบที่ทำให้กลุ่มท่าอากาศยานดำเนินงานได้ในแต่ละวัน เมื่อผู้ดำเนินการท่าอากาศยานขนาดเท่า MAG ตกเป็นเป้าหมาย รัศมีความเสียหายที่อาจเกิดขึ้นย่อมขยายไปไกลเกินกว่าเจ้าหน้าที่ท่าอากาศยาน โดยอาจรวมถึงผู้เดินทางหลายล้านคนที่จองที่จอดรถ ใช้พอร์ทัล WiFi ของท่าอากาศยาน สมัครโปรโมชันค้าปลีก หรือเพียงแค่ให้รายละเอียดการติดต่อขณะผ่านอาคารผู้โดยสาร

นี่คือเหตุผลที่การบุกรุกที่เกี่ยวข้องกับท่าอากาศยานมักก่อให้เกิดความกังวลมากเกินสัดส่วนเมื่อเทียบกับการบุกรุกที่บริษัทขนาดเล็ก ประเภทข้อมูลที่มักถูกเปิดเผยมากที่สุดในเหตุการณ์เหล่านี้ ได้แก่ ที่อยู่อีเมล หมายเลขโทรศัพท์ รหัสไปรษณีย์ และหมายเลขทะเบียนยานพาหนะ ซึ่งเป็นข้อมูลประเภทที่ป้อนเข้าสู่แคมเปญฟิชชิง ความพยายามเข้าถึงบัญชีโดยไม่ได้รับอนุญาต และแผนการฉ้อโกงอัตลักษณ์อย่างแน่นอน แม้ว่าหมายเลขบัตรชำระเงินหรือการสแกนหนังสือเดินทางจะไม่ได้อยู่ในชุดข้อมูลที่ถูกขโมย การรวมกันของข้อมูลการติดต่อและพฤติกรรมการเดินทางก็มีค่าเพียงพอที่จะดึงดูดอาชญากรไซเบอร์ที่ต้องการหลอกลวงผู้ที่เพิ่งเดินทางหรือจอดรถที่ท่าอากาศยานหลัก

รูปแบบที่คุ้นเคย: กลุ่มขู่กรรโชก targeting โครงสร้างพื้นฐานที่สำคัญ

คำกล่าวอ้างของ FulcrumSec ต่อ MAG ไม่ได้เกิดขึ้นโดยลำพัง กลุ่มขู่กรรโชกหันมาให้ความสนใจกับผู้ดำเนินการด้านการขนส่ง โลจิสติกส์ และโครงสร้างพื้นฐานมากขึ้นเรื่อยๆ ซึ่งเป็นภาคส่วนที่การหยุดชะงักหรือการเปิดเผยข้อมูลก่อให้เกิดความเสี่ยงด้านชื่อเสียงและการดำเนินงานที่สูงเกินสัดส่วน สิ่งนี้สะท้อนแนวโน้มที่กว้างขึ้นซึ่งเห็นได้จากกลุ่มขู่กรรโชกอื่นๆ ตัวอย่างเช่น ExfilSquad ถูกเชื่อมโยงกับการรั่วไหลของข้อมูลเหยื่อ 13 รายตั้งแต่เดือนกรกฎาคม หลังจากเปิดตัวด้วยการอ้างเหยื่อ 14 ราย เพียงไม่กี่สัปดาห์ก่อนหน้า และ Wesco ผู้จัดจำหน่ายอุปกรณ์ไฟฟ้าเพิ่งยืนยันว่ากำลังสอบสวนคำกล่าวอ้างการบุกรุกจาก ExfilSquad กลุ่มเหล่านี้ปฏิบัติตามแผนการที่ทำซ้ำได้: อ้างการบุกรุก ประชาสัมพันธ์ตัวอย่างข้อมูล และกดดันองค์กรเหยื่อให้จ่ายเงินก่อนที่บันทึกที่ถูกขโมยจะถูกเปิดเผยต่อสาธารณะหรือถูกขายให้กับอาชญากรอื่น

คำกล่าวอ้างการละเมิดข้อมูลของท่าอากาศยานแมนเชสเตอร์เข้ากับรูปแบบนี้ได้อย่างลงตัว ไม่ว่าเลข 86 GB ของ FulcrumSec จะได้รับการยืนยันโดยอิสระหรือไม่ คำกล่าวอ้างต่อสาธารณะของกลุ่มเพียงอย่างเดียวก็กดดันให้ MAG ต้องตอบสนองอย่างรวดเร็วและโปร่งใส สำหรับองค์กรที่รับผิดชอบข้อมูลส่วนบุคคลของผู้โดยสารหลายล้านคน ต้นทุนของการตอบสนองที่ผิดพลาด ทั้งในด้านความไว้วางใจและการเปิดเผยทางกฎระเบียบ ถือว่ามีนัยสำคัญ

สิ่งนี้หมายความถึงคุณอย่างไร

หากคุณเคยบินผ่าน จอดรถที่ หรือมีปฏิสัมพันธ์อื่นใดกับสิ่งอำนวยความสะดวกของ Manchester Airports Group เป็นเรื่องสมเหตุสมผลที่จะถือว่าข้อมูลการติดต่อและข้อมูลที่เกี่ยวข้องกับการเดินทางของคุณอาจถูกเปิดเผย จนกว่า MAG จะออกแถลงการณ์ยืนยันอย่างชัดเจนว่าอะไรถูกเข้าถึงและอะไรไม่ถูกเข้าถึง นี่ไม่ได้หมายความว่าควรตื่นตระหนก แต่ข้อควรระวังบางประการก็ช่วยได้มาก ระวังอีเมลหรือข้อความฟิชชิงที่อ้างถึงเที่ยวบินล่าสุด การจองที่จอดรถ หรือบัญชีสะสมคะแนนของท่าอากาศยาน เนื่องจากผู้โจมตีมักใช้ข้อมูลการติดต่อที่ถูกขโมยเพื่อทำให้ข้อความหลอกลวงดูน่าเชื่อถือมากขึ้น หลีกเลี่ยงการคลิกลิงก์ในข้อความที่ไม่ได้รับการร้องขอซึ่งอ้างว่ามาจาก MAG หรือท่าอากาศยานในเครือ และให้ตรวจสอบการแจ้งเตือนบัญชีใดๆ โดยตรงผ่านช่องทางอย่างเป็นทางการแทน

ข้อควรปฏิบัติที่นำไปใช้ได้จริง

ติดตามอีเมลและโทรศัพท์ของคุณเพื่อหาความพยายามเข้าสู่ระบบที่ผิดปกติหรือข้อความที่น่าสงสัยที่อ้างถึงการจองท่าอากาศยาน เปลี่ยนรหัสผ่านในบัญชีที่เชื่อมโยงกับท่าอากาศยาน โดยเฉพาะอย่างยิ่งหากคุณใช้รหัสผ่านซ้ำที่อื่น เปิดใช้การยืนยันตัวตนสองขั้นตอนในทุกที่ที่มีให้สำหรับบัญชีการเดินทางและการชำระเงิน จับตาดูแถลงการณ์อย่างเป็นทางการจาก Manchester Airports Group เพื่อยืนยันว่าข้อมูลใดที่ FulcrumSec เข้าถึงได้อย่างแน่ชัด และปฏิบัติต่อคำกล่าวอ้างเกี่ยวกับการเรียกร้องค่าไถ่หรือการโพสต์บนเว็บไซต์รั่วไหลด้วยความระมัดระวังจนกว่าจะได้รับการยืนยัน ในขณะที่กลุ่มขู่กรรโชกยังคง targeting ผู้ดำเนินการโครงสร้างพื้นฐาน การรับทราบข้อมูลว่าหตุการณ์เหล่านี้เกิดขึ้นอย่างไร และการตอบสนองอย่างรวดเร็วเมื่อข้อมูลของคุณอาจเกี่ยวข้อง ยังคงเป็นการป้องกันที่ใช้ได้จริงที่สุดสำหรับผู้เดินทาง