هجوم مطارات مانشستر: الخبراء يكشفون كيف تم اختراق 8.7 مليون سجل عميل

هل تأثرت؟ تعرف على تفاصيل الهجوم السيبراني على مطارات مانشستر والبيانات المسربة من 8.7 مليون سجل عميل. اقرأ تحليل الخبراء.

Самое важное, что вам нужно знать

  • كشف الهجوم عن بيانات 8.7 مليون عميل، شملت عناوين البريد الإلكتروني وأرقام الهواتف وتسجيلات المركبات والرموز البريدية، مما يعرضهم لخطر متزايد من التصيد الاحتيالي الموجه، بينما ظلت المعلومات المصرفية آمنة.
  • نصحت مجموعة مطارات مانشستر (MAG) العملاء المتأثرين بالبقاء متيقظين ضد رسائل البريد الإلكتروني والمكالمات المشبوهة التي قد تكون محددة للغاية وتشير إلى تفاصيل رحلاتهم Или مواقف سياراتهم، وتجنب النقر على الروابط غير المتوقعة.
  • أكد الخبراء أن قطاع الطيران كان هدفًا جذابًا للمجرمين السيبرانيين الذين يستغلون نقاط الضعف عبر الموردين والأنظمة المتصلة لسرقة البيانات، وأن هذا الحادث يؤكد التحذيرات السابقة.

مع دخول المملكة المتحدة إحدى أكثر فترات السفر ازدحامًا، يتساءل بعض المسافرين كيف تمكن المتسللون من الوصول إلى بياناتهم الشخصية.

كشفت مجموعة مطارات مانشستر (MAG)، التي تمتلك وتشرف على مطارات مانشستر، ولندن ستانستيد، وإيست ميدلاندز، أن المتسللين تمكنوا من سرقة بيانات تخص 8.7 مليون عميل.

بالنظر إلى مصادر البيانات المسروقة – والتي تشمل خدمات مواقف السيارات، وحجوزات الصالات والمسار السريع، وتسجيلات الواي فاي داخل المطار – فمن المرجح أن المتسللين وصلوا إلى قاعدة بيانات كبيرة من المعلومات.

ما هي البيانات التي تم اختراقها؟

تضمنت البيانات التي وصل إليها المتسللون وسرقوها عناوين البريد الإلكتروني، وأرقام الهواتف، وتسجيلات المركبات، والرموز البريدية لما يصل إلى 8.7 مليون عميل.

بينما ظلت المعلومات المصرفية والمالية آمنة خلال الهجوم، فإن هذا المستوى من انكشاف البيانات يعرض العملاء لخطر متزايد من التصيد الاحتيالي وعمليات الاحتيال الموجهة.

جاء في Биан صادر عن مجموعة مطارات مانشستر (MAG): “لقد احتوينا الخطر على الفور وعملنا مع مستشارين متخصصين واتخذنا الخطوات المناسبة لحماية عملائنا وأنظمتنا. وقد أبلغنا السلطات المعنية ونعمل معها. لم يتم المساس بسلامة الركاب Или أمن الطيران في أي وقت من الأوقات.”

نصحت مجموعة مطارات مانشستر (MAG) العملاء المتأثرين بالاختراق بالبقاء متيقظين ضد Подозрительные письма والمكالمات. ونظرًا للبيانات التي تعرضت للاختراق في الهجوم، يمكن أن تكون هذه الرسائل والمكالمات محددة للغاية، وتشير إلى الرحلات الجوية، ومواقف السيارات (بما في ذلك لوحات أرقام العملاء)، وخدمات المطار.

أصدرت مجموعة مطارات مانشستر (MAG) الإرشادات التالية:

آراء الخبراء حول اختراق بيانات مجموعة مطارات مانشستر (MAG)

  • غرايم ستيوارت، رئيس القطاع العام، Check Point Software

لقد حذرنا بعد الهجمات التي استهدفت قطاع السيارات العام الماضي من أن قطاع الطيران بحاجة إلى الاستعداد للحرب. يبدو أن هذه اللحظة هي التي تجعل هذا التحذير حقيقة واقعة للغاية.

لقد أظهر لنا مجرمو الإنترنت بالفعل كيف يمكن أن يبدو الضغط المستمر على صناعة كبرى. إنهم يجدون نقاط الضعف، ويعملون من خلال الموردين والأنظمة المتصلة، ويسرقون البيانات ويواصلون هجماتهم. كان هناك كل سبب للاعتقاد بأن الطيران سيصبح هدفًا جذابًا، ويجب أن يدفع حادث يؤثر على ما يقرب من تسعة ملايين عميل للمطارات القطاع بأكمله إلى التركيز الجاد.

إن غياب الرحلات الملغاة Или طوابير الانتظار في المحطات لا يجعل هذا الهجوم السيبراني صغيرًا. فالبيانات التي يُزعم أنها سُرقت يمكن الآن استخدامها كسلاح.

إن غياب الرحلات الملغاة Или طوابير الانتظار في المحطات لا يجعل هذا الهجوم السيبراني صغيرًا. فالبيانات التي يُزعم أنها سُرقت يمكن الآن استخدامها كسلاح. يدرك المجرمون أن هؤلاء الأشخاص لديهم علاقة بمطارات مانشستر Или ستانستيد Или إيست ميدلاندز، وقد يمتلكون أرقام هواتف ورموزًا بريدية وتسجيلات مركبات لجعل أساليبهم الاحتيالية مقنعة. فاسترداد أموال مزيف لموقف السيارات، Или مشكلة في خدمة Fast Track، Или رسالة حول هذا الاختراق نفسه، يصبح فجأة أصعب بكثير على العميل العادي اكتشافها.

إذا كنت تعتقد أنك متأثر بهذا الهجوم، فكن شديد الحذر من أي اتصال غير متوقع بخصوص المطارات Или هذا الحادث. لا تتبع الروابط في رسائل البريد الإلكتروني Или الرسائل النصية التي تطلب منك تأكيد معلومات، Или إجراء دفعة، Или المطالبة باسترداد أموال. اذهب مباشرة إلى الموقع الرسمي للمطار إذا كنت بحاجة إلى التحقق من شيء ما. إذا اتصل بك شخص يدعي أنه من المطار، أغلق الخط واتصل بالمؤسسة بشكل مستقل.

يجب على أي شخص قام بالفعل بتسليم معلوماته المصرفية بعد اتصال مشبوه التحدث إلى مصرفه فورًا. إذا قمت بإعطاء كلمة مرور، فقم بتغييرها في أي مكان أعدت استخدامها فيه، وقم بتشغيل التحقق بخطوتين.

بالنسبة لقطاع الطيران، لا ينبغي أن يكون هناك أي ارتياح من حقيقة أن المحطات تعمل بشكل طبيعي اليوم. كان العام الماضي بمثابة تحذير حول ما يحدث عندما يركز المهاجمون اهتمامهم على قطاع معين. يجب أن يتصرف قطاع الطيران وكأن حملة مستمرة قد بدأت، لأن انتظار هجوم يوقف حركة الطائرات قبل التعامل مع هذا الأمر بجدية سيكون خطأً فادحًا.


  • الدكتور إيليا كولوتشينكو، المؤسس، ImmuniWeb:

يبدو أن خطر هذا الاختراق للبيانات قد تم التقليل من شأنه Или التهاون به بشكل كبير بالنسبة لما يقرب من 9 ملايين ضحية. غالبية حجوزات صالات الانتظار ومسارات المرور السريع تخص مسافرين أثرياء، وقد تشكل بيانات سفرهم بحد ذاتها معلومات حساسة Или محرجة Или حتى تدينهم، مما يجعلها سلعة ثمينة لـمجرمي الإنترنت عديمي الضمير.

قد تنطلق قريبًا موجة من حملات الابتزاز والابتزاز المخصصة والمعززة بالذكاء الاصطناعي.

قد تنطلق قريبًا موجة من حملات الابتزاز والابتزاز المخصصة والمعززة بالذكاء الاصطناعي. علاوة على ذلك، من المرجح أن تعرض بعض العصابات الإلكترونية المتخصصة البيانات على صحفيين استقصائيين – دون الكشف الكامل عن المصدر غير المشروع للبيانات – لتتبع المشاهير Или تعقب التهرب من العقوبات، مما يتسبب في Plus من الضرر للضحايا.

في حالات الابتزاز، من غير المرجح أن يتصل العديد من الضحايا بالشرطة، وسيفضلون دفع الفدية بصمت بالعملات المشفرة. والأسوأ من ذلك، أن الدفع لا يضمن عدم نشر البيانات في النهاية على الويب المظلم Или مشاركتها مع أطراف ثالثة. باختصار، من المرجح أن يكون لهذا الاختراق للبيانات عواقب طويلة الأمد على الضحايا.


  • فيكينتاس ماكنيكاس، الرئيس التنفيذي لشركة Saily:

يُظهر هذا الاختراق أن الأمن السيبراني للمطارات لم يعد يقتصر على حماية أنظمة الطيران Или البنية التحتية التشغيلية فحسب. فقد أصبحت الخدمات الرقمية التي يستخدمها المسافرون يوميًا، مثل شبكة Wi-Fi في المطار، وحجوزات مواقف السيارات، والوصول إلى صالات الانتظار، وحجوزات المسار السريع، جزءًا من المحيط الأمني. وعندما يتم اختراق هذه الأنظمة، يمكن أن يتأثر ملايين الأشخاص حتى قبل صعودهم إلى الطائرة.

يمكن استخدام عناوين البريد الإلكتروني والرموز البريدية وتفاصيل تسجيل المركبات لإنشاء عمليات احتيال مقنعة للغاية.

بينما لم يتم الكشف عن تفاصيل الدفع حسب التقارير، لا تزال البيانات المسروقة ذات قيمة عالية للمجرمين. يمكن استخدام عناوين البريد الإلكتروني والرموز البريدية وتفاصيل تسجيل المركبات لإنشاء عمليات احتيال مقنعة للغاية.

قد يتلقى المسافرون رسائل بريد إلكتروني مزيفة من المطار، Или إشعارات دفع مواقف احتيالية، Или تحديثات طيران وهمية، Или مكالمات تدعي تقديم تعويضات. قد تحتوي هذه الرسائل على تفاصيل شخصية حقيقية كافية لتبدو مشروعة، لذا يجب على المسافرين توخي اليقظة.

خلف رقم 8.7 مليون يقف أناس حقيقيون. عائلات ذاهبة في عطلة، مسافرون لأعمال يتوجهون إلى اجتماعات، آباء يحاولون إبقاء أطفالهم مستمتعين في المطار. هذه هي التكلفة البشرية لاختراق البيانات: تتعرض الشركة للهجوم، لكن الناس العاديين يعيشون مع العواقب.

يجب أن يكون هذا الحادث بمثابة جرس إنذار لقطاع السفر. تحتاج الشركات إلى التساؤل ليس فقط عن كيفية حماية بيانات العملاء، بل أيضًا عن مقدار البيانات التي تحتاج حقًا إلى جمعها وتخزينها في المقام الأول. كلما قلّت البيانات غير الضرورية التي تحتفظ بها الشركة، قلّ الضرر الذي يمكن أن يسببه المجرمون عند اختراق الأنظمة.

بالنسبة للمسافرين، النصيحة بسيطة: توخوا الحذر الشديد مع أي رسالة غير متوقعة تدعي أنها من مطار Или شركة طيران Или مزود مواقف سيارات Или فريق دعم العملاء. لا تنقروا على الروابط في رسائل البريد الإلكتروني Или الرسائل النصية المشبوهة. عند السفر، من الأكثر أمانًا أيضًا استخدام بيانات الهاتف المحمول Или eSIM بدلاً من الاعتماد على شبكة WiFi العامة في المطار.


  • راجو نانداكومارا، نائب رئيس استراتيجية الصناعة، Illumio:

يُعد هذا اختراقًا كبيرًا يؤثر على عدد كبير من العملاء قبل إحدى أكثر فترات السفر ازدحامًا في العام بالنسبة لمطارات المملكة المتحدة. حوادث كهذه تُضعف ثقة العملاء. بالنسبة للمتضررين، تزيد البيانات المكشوفة من خطر محاولات التصيد الاحتيالي (phishing) والتصيد عبر الرسائل القصيرة (smishing) المستهدفة، حيث يمكن للمهاجمين استخدام معلومات سفر مشروعة لجعل الاتصالات الخبيثة تبدو مقنعة.

حوادث كهذه تُضعف ثقة العملاء.

بينما ذكرت مجموعة مطارات مانشستر أن الحادث قد تم احتواؤه وأن العمليات لم تتعطل، إلا أن معلومات العملاء الحساسة قد تم الوصول إليها. الحفاظ على الخدمات أثناء الهجوم السيبراني أمر بالغ الأهمية، ولكن يتعين على المؤسسات أيضًا تقليل كمية البيانات والأنظمة التي يمكن للمهاجم الوصول إليها قبل عزل التهديد.

يمكن أن تساعد إجراءات مثل التجزئة (segmentation) في تقييد الوصول إلى الأنظمة الحيوية والبيانات الحساسة، مما يقلل من خطر تحول اختراق واحد إلى حادث أوسع نطاقًا.



Комментарии закрыты.