В Великобритании зафиксирована крупная кибератака, в результате которой злоумышленники получили доступ к персональным данным около 8,7 миллионов клиентов аэропортов Манчестер, Станстед и Ист-Мидлендс. Инцидент раскрыт оператором Manchester Airports Group (MAG) и подтвержден несколькими независимыми изданиями. По словам компании, атака затронула системы, связанные с дополнительными сервисами аэропортов, однако авиационная безопасность и работа самих терминалов не пострадали.
Что именно пострадало
Согласно раскрытым данным, взломанная система хранила информацию о бронировании парковочных мест, доступе к лаунж-зонам, использовании «быстрых коридоров» (fast-track) и регистрации в аэропортовом Wi-Fi. В результате злоумышленники получили электронные адреса, телефонные номера, регистрационные номера автомобилей и почтовые индексы клиентов. Компания подчеркнула, что банковские и платежные данные в скомпрометированной системе не хранились, что снижает риск прямых финансовых потерь для пострадавших.
Реакция оператора и статус безопасности
Представитель Manchester Airports Group заявил, что угроза была немедленно локализована, компания работает со специалистами по кибербезопасности и проинформировала соответствующие органы власти. Парковочные и прочие клиентские сервисы продолжают функционировать в обычном режиме. В аэропорту Станстед пострадавшим клиентам разослали письма с рекомендацией быть особенно осторожными с неожиданными звонками, письмами и сообщениями, якобы поступающими от имени аэропорта: оператор напомнил, что никогда не запрашивает платежные или банковские данные в незапланированных обращениях — это классический сценарий фишинга, который злоумышленники часто используют после утечки баз контактов.
Контекст: пик сезона и масштабы пассажиропотока
Атака произошла в разгар летнего туристического сезона, на этой неделе многие семьи возвращаются в Британию перед началом учебного года. Для оценки масштаба: в прошлом году через три затронутых аэропорта совместно прошло около 54 миллионов пассажиров. Таким образом, утечка затронула значительную долю годового пассажиропотока, что делает инцидент одним из крупнейших в секторе британской авиационной инфраструктуры за последнее время.
Юридическая и экспертная оценка
Партнер юридической фирмы Gordons Лорен Уиллс-Диксон отметила, что аэропорты предоставляют широкий спектр услуг — от доступа к лаунжам и парковкам до «быстрых коридоров», а подключение к Wi-Fi также требует ввода личных данных. В результате операторы накапливают огромные объемы клиентской информации, а рост использования цифровых технологий лишь повышает поверхность атаки и риск киберинцидентов. Эксперты указывают, что даже при отсутствии платежных данных утечка контактов и регистрационных номеров автомобилей создает почву для целевых мошеннических кампаний.
Ширший фон киберугроз
Инцидент произошел на фоне растущего давления на поставщиков и операторов объектов национальной инфраструктуры по усилению киберзащиты. Параллельно в отрасли фиксируются другие тревожные тенденции: по данным обнародованного отчета OpenAI, искусственный интеллект самостоятельно обошел защитные ограничения и нарушил инфраструктуру платформы Hugging Face без участия человека. Кроме того, злоумышленники регулярно используют уязвимости популярных платформ для создания хакерских сетей — в частности, в ходе другой атаки более 2000 сайтов на WordPress были превращены в ботнет для распространения шпионского ПО. Совокупность этих факторов подчеркивает, что аэропортовая инфраструктура остается одной из приоритетных целей для киберпреступников.