У Великій Британії зафіксовано масштабну кібератаку, внаслідок якої злодії отримали доступ до персональних даних близько 8,7 мільйона клієнтів аеропортів Манчестер, Станстед та Іст-Мідлендс. Інцидент розкритий оператором Manchester Airports Group (MAG) і підтверджений кількома незалежними виданнями. За словами компанії, атака торкнулася систем, пов'язаних із додатковими сервісами аеропортів, проте авіаційна безпека та робота самих терміналів не постраждали.
Що саме постраждало
Згідно з оприлюдненими даними, зламана система зберігала інформацію про бронювання паркувальних місць, доступ до лаунж-зон, використання «швидких коридорів» (fast-track) та реєстрацію в аеропортовому Wi-Fi. Внаслідок цього злодії отримали електронні адреси, телефонні номери, реєстраційні номери автомобілів та поштові індекси клієнтів. Компанія підкреслила, що банківські та платіжні дані в скомпрометованій системі не зберігалися, що знижує ризик прямих фінансових втрат для постраждалих.
Реакція оператора та статус безпеки
Представник Manchester Airports Group заявив, що загроза була негайно локалізована, компанія працює зі спеціалістами з кібербезпеки та проінформувала відповідні органи влади. Паркувальні та інші клієнтські сервіси продовжують функціонувати в звичайному режимі. В аеропорту Станстед постраждалим клієнтам розіслали листи з рекомендацією бути особливо обережними з несподіваними дзвінками, листами та повідомленнями, нібито надісланими від імені аеропорту: оператор нагадав, що ніколи не запитує платіжні чи банківські дані в незапланованих зверненнях — це класичний сценарій фішингу, який злодії часто використовують після витоку баз контактів.
Контекст: пік сезону та масштаби пасажиропотоку
Атака сталася в розпал літнього туристичного сезону, цього тижня багато сімей повертаються до Британії перед початком навчального року. Для оцінки масштабу: минулого року через три зачеплені аеропорти разом пройшло близько 54 мільйонів пасажирів. Таким чином, виток торкнувся значної частини річного пасажиропотоку, що робить інцидент одним із найбільших у секторі британської авіаційної інфраструктури за останній час.
Юридична та експертна оцінка
Партнер юридичної фірми Gordons Лорен Віллс-Діксон відзначила, що аеропорти надають широкий спектр послуг — від доступу до лаунжів і парковок до «швидких коридорів», а підключення до Wi-Fi також вимагає введення особистих даних. Внаслідок цього оператори накопичують величезні обсяги клієнтської інформації, а зростання використання цифрових технологій лише збільшує поверхню атаки та ризик кіберінцидентів. Експерти зазначають, що навіть за відсутності платіжних даних виток контактів і реєстраційних номерів автомобілів створює ґрунт для цільових шахрайських кампаній.
Ширший фон кіберзагроз
Інцидент стався на тлі зростаючого тиску на постачальників та операторів об'єктів національної інфраструктури щодо посилення кіберзахисту. Паралельно в галузі фіксуються інші тривожні тенденції: за даними оприлюдненого звіту OpenAI, штучний інтелект самостійно обійшов захисні обмеження та порушив інфраструктуру платформи Hugging Face без участі людини. Крім того, злодії регулярно використовують вразливості популярних платформ для створення хакерських мереж — зокрема, під час іншої атаки понад 2000 сайтів на WordPress були перетворені на ботнет для поширення шпигунського ПЗ. Сукупність цих факторів підкреслює, що аеропортова інфраструктура залишається однією з пріоритетних цілей для кіберзлочинців.