نشت اطلاعات ۸.۸ میلیون نفر بعد از امتناع فرودگاههای منچستر از پرداخت باج
خلاصهٔ کاملتر
گروه فرودگاههای منچستر (MAG) هفتهی پیش خبر داد که هکرها به سیستمهاش نفوذ کردن و دادههای مربوط به پارکینگ، لانج، سرویس فستترک و ثبتنام وایفای فرودگاههای منچستر، استنستد لندن و ایست میدلندز رو دزدیدن. طبق گفتهی خود MAG عملیات فرودگاهها تحت تاثیر قرار نگرفته، و این دادهها تو یه دیتابیس متعلق به یه شرکت ثالث نگهداری میشدن. MAG یه درخواست باج هم دریافت کرده بود ولی پرداختش نکرد.
گروه باجافزاری FulcrumSec مسئولیت این حمله رو به عهده گرفته و حدود ۵۵۰ گیگابایت دادهی فشردهنشده رو منتشر کرده که میگه شامل اطلاعات نزدیک به ۸.۷ میلیون نفره: اسم، ایمیل، شماره تلفن، منطقهی پستی و آیپی خونگیای که برای ورود به حسابها استفاده میشده. سایت HaveIBeenPwned هم این دیتاست رو بررسی کرده و حدود ۸.۸ میلیون آدرس ایمیل و شماره تلفن لو رفته رو تایید کرده، بهعلاوهی مرورگر و پلاک خودروهای کاربرها.
به گفتهی FulcrumSec، نفوذ از طریق کلیدهای دسترسی مدیریتیای بوده که «تو کد جاوااسکریپت فرانتاند» هرسه سایت فرودگاه، تو ریشهی هر دامنه، به شکل قابلمشاهده جا مونده بودن. این گروه ادعا کرده تنظیمات پلتفرم MAG رو هم دزدیده، هرچند SecurityWeek این ادعا رو مستقل تایید نکرده. طبق آمار FulcrumSec، دیتای دزدیدهشده شامل بیش از ۲.۴ میلیون سابقهی خرید (رزرو پارکینگ، لانج و فستترک)، حدود ۴۶۱ هزار پیامک مرتبط با رزروها و پلاک خودرو، و بیش از ۱۰۸ هزار پلاک خودروی بریتانیایی منحصربهفرده.
نکات کلیدی:
- نزدیک به ۸.۸ میلیون ایمیل و شماره تلفن لو رفته، بهعلاوهی آدرس، پلاک خودرو و آیپی کاربرها.
- علت نفوذ، کلیدهای دسترسی مدیریتی بوده که تو کد جاوااسکریپت فرانتاند سایت هرسه فرودگاه جا مونده بود.
- FulcrumSec حدود ۵۵۰ گیگابایت داده منتشر کرده و MAG باج رو پرداخت نکرده.
- بیش از ۲.۴ میلیون سابقهی خرید و ۱۰۸ هزار پلاک خودرو تو دیتای لورفته هست.
- عملیات فرودگاههای منچستر، استنستد لندن و ایست میدلندز تحت تاثیر این نفوذ قرار نگرفته.




