Manchester Havalimanları Grubu'na Ait 86 GB Veri Çalındı

Manchester Havalimanları Grubu (MAG), 27 Ağustos tarihinde Manchester, London Stansted ve East Midlands havalimanlarını kapsayan bir veri ihlali yaşandığını duyurdu. Şirket, olayın otopark, lounge ve Fast Track rezervasyonları ile WiFi kayıtlarını etkilediğini, 8,7 milyon müşterinin e-posta adresi, telefon numarası, araç plakası ve posta kodu gibi bilgilerinin açığa çıktığını belirtti. Ancak saldırıyı üstlenen FulcrumSec adlı grup, durumun çok daha ciddi olduğunu iddia ediyor.
Saldırganlar, yaklaşık 86 GB büyüklüğünde veri ele geçirdiklerini öne sürerek, BleepingComputer ile paylaştıkları örneklerle bu iddialarını destekledi. Paylaşılan veriler arasında kişisel tanımlayıcılar, geçmiş rezervasyon detayları ve pazarlama bilgileri yer alıyor. İncelemeler, bu verilerin gerçek yolcu geçmişleriyle eşleştiğini ve 2026 yılı sonuna kadar planlanan yaklaşık 200.000 seyahat kaydını içerdiğini gösteriyor.
İhlalin gerçekleşme yöntemi ise siber güvenlik uzmanlarını endişelendiriyor. FulcrumSec, havalimanı sistemlerine erişmek için müşteri tarayıcılarında çalışan JavaScript kodları içerisinde açıkta bırakılan Iterable API kimlik bilgilerini kullandığını açıkladı. Bu durum, saldırganların karmaşık yöntemler yerine, web sitesinin doğrudan kullanıcılara gönderdiği kodlardaki hassas verileri toplayarak sisteme sızdığını ortaya koyuyor.
İngiltere'deki posta kodu sisteminin hassasiyeti, çalınan verilerin kimlik avı saldırılarında kullanılma riskini artırıyor. Birleşik Krallık posta kodları genellikle çok küçük bir alanı veya tek bir konutu işaret ettiği için, araç plakası ve seyahat tarihleriyle birleştirilen bu bilgiler, oldukça inandırıcı sahte mesajlar oluşturulmasına olanak tanıyor. MAG, ödeme veya bankacılık verilerinin etkilenmediğini vurgulasa da, yakın zamanda rezervasyon yapan yolcuların, gerçek seyahat detaylarını içeren şüpheli mesajlara karşı dikkatli olmaları öneriliyor.

