Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Roban datos de 8,7 millones de clientes en tres aeropuertos del Reino Unido


Hackers han robado los datos personales de aproximadamente 8,7 millones de clientes tras un ciberataque a los sistemas de Manchester Airports Group (MAG), empresa que gestiona los aeropuertos de Manchester, East Midlands y London Stansted. La información comprometida incluye direcciones de correo electrónico, códigos postales y detalles de registro de vehículos.





Hackers criminales han robado los datos personales de unos 8,7 millones de clientes tras un ciberataque a los sistemas utilizados por Manchester Airports Group (MAG), que opera el aeropuerto de Manchester, el aeropuerto de East Midlands y el aeropuerto de Londres Stansted.

El operador aeroportuario afirmó que el incidente implicó el acceso no autorizado a información de los clientes, incluyendo direcciones de correo electrónico, códigos postales y detalles de matrícula de vehículos. Los atacantes también exigieron un rescate por los datos robados, pero MAG dijo que se negó a pagar.

MAG declaró que la seguridad de los pasajeros, las operaciones aeroportuarias y la seguridad de la aviación no se vieron afectadas por la brecha. Según el grupo, el sistema comprometido no contenía detalles de cuentas bancarias de clientes ni información de tarjetas de pago.

Según se informa, la mayor parte de los datos expuestos procedían de pasajeros que se registraron para los servicios de WiFi en las terminales del aeropuerto. La información robada incluía principalmente direcciones de correo electrónico asociadas a los registros de WiFi.

Roban datos de tres aeropuertos del Reino Unido

Se accedió a registros adicionales de clientes a través de servicios vinculados a los viajes aeroportuarios, incluyendo reservas de aparcamientos, reservas de salas VIP y acceso rápido (fast-track). Estos registros podrían haber contenido información más detallada, como números de matrícula de vehículos y códigos postales.

El operador del aeropuerto dijo que identificó el incidente el martes y actuó rápidamente para detener cualquier otro acceso no autorizado. MAG afirmó que contuvo la brecha, contrató asesores especializados en ciberseguridad y comenzó a notificar a los clientes cuyos datos podrían haber sido afectados.

“Contuvimos inmediatamente el riesgo y hemos estado trabajando con asesores especializados y tomando las medidas adecuadas para proteger a nuestros clientes y sistemas”, dijo MAG en un comunicado.

La empresa dijo que había informado a las autoridades pertinentes y que estaba cooperando con ellas, mientras que MAG dijo a la BBC que conoce la identidad de los actores de la amenaza implicados, pero no nombró públicamente al grupo de hackers ni reveló la cantidad del rescate exigido.

La Oficina del Comisionado de Información del Reino Unido confirmó que había recibido una notificación de la brecha por parte de Manchester Airports Group y que estaba evaluando la información suministrada por la empresa.

El regulador puede determinar si MAG cumplió con sus obligaciones de protección de datos y si es necesaria alguna acción adicional. El incidente resalta los riesgos asociados con los servicios digitales orientados al cliente, especialmente los portales de WiFi, las plataformas de aparcamiento y los sistemas de reserva en línea.

Aunque los registros comprometidos no incluían datos de pago, los atacantes pueden utilizar las direcciones de correo electrónico, los nombres, los códigos postales y la información de los vehículos para crear campañas convincentes de phishing y ingeniería social.

Los clientes afectados podrían recibir notificaciones falsas del aeropuerto, alertas fraudulentas de equipaje o vuelos, mensajes maliciosos de pago de aparcamiento o llamadas fraudulentas que pretendan ofrecer una compensación.

La combinación de información relacionada con viajes y datos de contacto puede hacer que tales ataques parezcan legítimos. MAG ha instado a los clientes a permanecer alerta ante correos electrónicos, mensajes de texto y llamadas telefónicas sospechosas.

Debes evitar abrir archivos adjuntos inesperados, hacer clic en enlaces en mensajes no solicitados o compartir información personal con personas que llamen sin estar verificadas. Debes visitar de forma independiente los sitios web oficiales del aeropuerto en lugar de seguir enlaces en mensajes relacionados con la brecha.

También deberías activar la autenticación de múltiples factores en tus cuentas de correo electrónico, usar contraseñas únicas y supervisar tu bandeja de entrada en busca de intentos de phishing que suplanten al aeropuerto de Manchester, al aeropuerto de East Midlands, al aeropuerto de Londres Stansted o a los equipos de atención al cliente.



Fuentes:
https://cybersecuritynews.com/hackers-steal-data-of-three-uk-airports/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.