Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Manchester Airports Group Veri İhlali: 8,8 Milyon Yolcunun Bilgileri Sızdırıldı

5 Eylül 20261 dk okuma34 okunma
Manchester Airports Group Veri İhlali: 8,8 Milyon Yolcunun Bilgileri Sızdırıldı

Manchester, London Stansted ve East Midlands havalimanlarını işleten Manchester Airports Group (MAG), üçüncü taraf bir veritabanı üzerinden gerçekleşen ciddi bir veri ihlaliyle sarsıldı. 27 Ağustos tarihinde duyurulan olayda, yaklaşık 8,8 milyon kişiye ait e-posta adresleri, telefon numaraları, araç plakaları ve posta kodları gibi kişisel verilerin ele geçirildiği doğrulandı. Şirket, havalimanı operasyonlarının veya uçuş güvenliğinin etkilenmediğini belirtse de sızan verilerin dolandırıcılık faaliyetleri için oldukça elverişli olduğu değerlendiriliyor.

Saldırıyı üstlenen FulcrumSec adlı grup, MAG'in fidye talebini reddetmesi üzerine yaklaşık 550 GB boyutundaki veriyi internette paylaştı. Saldırganlar, sisteme giriş yapmak için havalimanlarının web sitelerinde yer alan JavaScript dosyalarına gömülü halde bırakılan Iterable yönetici anahtarlarını kullandıklarını iddia etti. Bu yöntemin oldukça basit olduğunu vurgulayan grup, şirketin üç farklı web sitesinde de aynı güvenlik hatasını tekrarladığını öne sürdü. MAG, bu iddiayı henüz doğrulamasa da sızıntının boyutu, sistemlerdeki ciddi bir yapılandırma hatasına işaret ediyor.

Sızdırılan veriler arasında sadece iletişim bilgileri değil, aynı zamanda 2,4 milyondan fazla geçmiş rezervasyon kaydı ve 461 binden fazla SMS içeriği de bulunuyor. Özellikle 190 binden fazla gelecekteki seyahat planının açığa çıkması, yolcuların evlerinin boş kalacağı zamanların tespit edilebilmesi gibi fiziksel güvenlik risklerini de beraberinde getiriyor. Have I Been Pwned veritabanına da eklenen bu ihlal, saldırganların kişileri havalimanı kullanımı, araç bilgileri ve iletişim detaylarıyla eşleştirerek oldukça ikna edici kimlik avı kurguları oluşturmasına olanak tanıyor.

Bu hizmetleri kullanan yolcuların, özellikle rezervasyon, park cezası veya ödeme talebi gibi konularda gelen beklenmedik mesajlara karşı temkinli olması gerekiyor. Uzmanlar, kullanıcıların bu servislerde kullandıkları parolaları değiştirmelerini, çok faktörlü kimlik doğrulama yöntemlerini aktif etmelerini ve şüpheli bağlantılara tıklamaktan kaçınmalarını öneriyor. Herhangi bir işlem yapılması gerektiğinde, ilgili havalimanının resmi web sitesine manuel olarak giriş yapılması, güvenlik açısından en sağlıklı yöntem olarak öne çıkıyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Security Affairs