נמלי תעופה בבריטניה הותקפו בכופרה; נגנב מידע ממיליוני לקוחות
האקרים גנבו פריטי מידע של 8.7 מיליון נוסעים שטסו משלושה נמלי תעופה, בהם סטנסטד בלונדון והנמל הבינלאומי של מנצ'סטר
האקרים גנבו פרטי מידע של כ-8.7 מיליון לקוחות שטסו מבריטניה – משלושה שדות תעופה גדולים בממלכה. זאת, בעקבות "תקרית אבטחת סייבר", כפי שמכנה זאת קבוצת MAG, שהייתה הקורבן למתקפה.
בבעלות MAG נמצאים נמל התעופה הבינלאומי של מנצ'סטר, וכן נמלי התעופה איסט מידלנדס, שממוקם ליד דרבי ונוטינגהם, וסטנסטד שבלונדון. יצוין כי נכון להיום, אין טיסות ישירות מנמלי תעופה אלה לישראל.
מ-MAG נמסר כי בידי ההאקרים נמצאים פרטי הקשר של הלקוחות, נתוני המכוניות שחנו בנמל התעופה וכן פרטי מיקוד. ההאקרים דרשו דמי כופר – בסכום שלא נחשף – עבור השבת הנתונים, אולם הנהלת MAG סירבה לשלם.
לא פרטי בנק, כן כתובות מייל
החברה הדגישה כי "בשום שלב לא נפגעה בטיחות הנוסעים, או אבטחת הטיסות". עוד היא מסרה כי במערכת שנפרצה לא היו פרטי הבנק, או פרטי התשלום, של הלקוחות.
רוב הנתונים שההאקרים ניגשו אליהם כללו כתובות מייל של הלקוחות וקשר לרישומים לרשתות Wi-Fi במסופי שדות התעופה, מסרה MAG. לדבריה, "הקבוצה מתייחסת ברצינות רבה לאבטחת מידע של הלקוחות, ואנחנו מתנצלים על כל אי נוחות או דאגה שנגרמו".
החברה ציינה כי נודע לה על הפריצה ביום שלישי האחרון, וכי היא "מנעה במהירות מההאקרים גישה נוספת והודיעה ללקוחות שנפגעו".
"מנענו את הסיכון באופן מיידי ועבדנו עם יועצים מומחים", מסרו מ-MAG. "נקטנו בצעדים מתאימים כדי להגן על הלקוחות והמערכות שלנו… עדכנו את הרשויות הרלוונטיות ואנחנו עובדים יחד איתן".
החברה מסרה כי היא יודעת את זהות ההאקרים, אולם לא ציינה במי מדובר.
"הסיכון לא נגמר ברגע שהנתונים נגנבים"
מיק ליץ', מנמ"ר Abnormal AI הבריטית, אמר ל-BBC כי "המתקפה היא תזכורת לכך שהסיכון לא נגמר ברגע שהנתונים נגנבים. עם דיווחים על 8.7 מיליון לקוחות שנפגעו, הדאגה הגדולה יותר כעת היא כיצד מידע זה עלול לשמש את הפושעים. כתובות מייל, מספרי טלפון, רישומי רכב ומיקוד נותנים לתוקפים הקשר חשוב ליצירת מיילים והודעות פישינג משכנעים ביותר". לדבריו, "כאשר לקוח מקבל הודעה שנראית כאילו היא הגיעה משדה התעופה – בנוגע לחנייה, הזמנה, החזר כספי או רישום רכב – הרבה יותר קשה לו להטיל ספק במהימנות שלה". עוד הוא אמר כי "מידע גנוב, בשילוב עם בינה מלאכותית, מאפשר להם ליצור מסרים מותאמים אישית ואמינים בקנה מידה גדול".
ליץ' הוסיף ש-"עבור ארגונים, פירוש הדבר שפריצה שכזו עלולה לעורר גל שני של סיכונים, זמן רב לאחר האירוע הראשוני. צוותי אבטחה צריכים גם לצפות למתקפות הפישינג ולהתחזות שעלולות לבוא בעקבותיהן, במיוחד כאשר הודעות זדוניות נראות יותר ויותר לגיטימיות".
"לא אירוע בסיכון נמוך, אלא מכרה זהב פוטנציאלי"
גאווין מילארד , סגן נשיא מודיעין בטנאבל ריאקטס, ציין כי "אמנם, עייפות מאירוע סייבר היא אמיתית, אבל דליפה של שמות, מספרי טלפון ורישוי רכבים אינה אירוע בסיכון נמוך. זהו מכרה זהב פוטנציאלי עבור פושעים סבלניים. גורמי איום לא צריכים לפרוץ לחשבון הבנק של אף אחד. הם יכולים לשבת עם הנתונים האלה במשך שישה חודשים, לחכות עד שהחדשות יירגעו ולשלוח הודעת טקסט פשוטה, בטענה שמישהו חייב דמי חניה של תשעה ליש"ט על חריגה מזמן החנייה בשדה התעופה. זה יעיל בצורה הרסנית. דף תשלום מזויף אחד יביא לפושעים מערך חדש של פרטי כרטיס אשראי, במאמץ מינימלי ועם רווח רב".












תגובות
(0)