Tre aeroporti, tutti del Manchester Airports Group (MAG), hanno subìto un attacco informatico.
Aeroporti in Uk di nuovo nel mirino dei criminali cyber, in particolare quelli di Manchester, East Midlands e London Stansted tutti del Manchester Airports Group (MAG). La scorsa settimana, infatti, i tre siti hanno subìto un attacco informatico. Esposti i dati di 8,7 miliondi di clienti. I criminali hanno chiesto un riscatto, ma il Manchester Airports Group ha rifiutato di pagare. Nessun dato bancario sarebbe stato compromesso.
La maggior parte delle informazioni compromesse rigiardava gli indirizzi email dei passeggeri, raccolti quando i clienti si registravano al servizio Wi-Fi disponibile nei terminal. Gli hacker criminali, spiega la BBC, hanno però avuto accesso anche ad altri dati associati ad alcuni servizi aeroportuali, tra cui codici postali e targhe automobilistiche.
Queste informazioni provenivano principalmente dagli utenti che avevano utilizzato i servizi online per prenotare parcheggi, accedere alle lounge aeroportuali o acquistare il servizio fast-track.
“Nessuna compromissione della sicurezza dei passeggeri“
Uno degli aspetti più importanti, ha ribadito il MAG, riguardava la sicurezza operativa degli aeroporti. Il gruppo ha assicurato che l’incidente non ha compromesso né la sicurezza dei passeggeri né quella dell’aviazione. L’attacco avrebbe quindi riguardato i sistemi contenenti informazioni sui clienti, senza coinvolgere i sistemi critici utilizzati per la gestione della sicurezza e delle operazioni aeroportuali.
MAG ha spiegato di aver preso immediatamente provvedimenti per impedire agli aggressori di ottenere ulteriore accesso ai propri sistemi e di aver coinvolto specialisti di sicurezza informatica.
Per i clienti coinvolti, comunque, il problema non riguarda soltanto la sottrazione dei dati, ma anche ciò che potrebbe accadere successivamente. Gli hacker criminali potrebbero in effetti utilizzare le informazioni ottenute per inviare email, SMS o telefonate di phishing, fingendosi l’aeroporto o un servizio collegato alla prenotazione.
Un nuovo campanello d’allarme per il settore aeroportuale
L’incidente è arrivato in un momento in cui gli aeroporti e le infrastrutture di trasporto sono diventati obiettivi sempre più interessanti per i criminali informatici.
Ogni polo possiede infatti enormi quantità di dati personali, disponendo di sistemi digitali complessi, che collegano servizi ai passeggeri, parcheggi, reti Wi-Fi, prenotazioni e infrastrutture operative.
Nel caso britannico, la violazione sembra essere rimasta circoscritta ai dati dei clienti. L’episodio ha dimostrato però ancora una volta quanto possa essere delicato proteggere le informazioni raccolte attraverso servizi apparentemente secondari. Basti pensare alla connessione Wi-Fi gratuita o alla prenotazione di un parcheggio.
Per gli 8,7 milioni di persone coinvolte, la raccomandazione più importante dalle autorità è stata fondamentalmente una. Ossia, “diffidare nelle prossime settimane di qualsiasi comunicazione che sembri provenire dall’aeroporto e che richieda password, dati personali, pagamenti o l’apertura di link e allegati“.
L’attacco, intanto, resta sotto esame da parte delle autorità britanniche. Sono in corso indagini sull’origine della violazione e sulle modalità con cui gli aggressori sono riusciti ad accedere ai sistemi.
Seguici anche sul nostro canale WhatsApp
Vai al sito di Cybersecurity Italia.
L'articolo Uk, aeroporti (di nuovo) sotto attacco cyber. Esposti i dati personali di 8,7 milioni di clienti sembra essere il primo su CyberSecurity Italia.
📖 Leggi l'articolo completo originale:
https://www.cybersecitalia.it/uk-aeroporti-di-nuovo-sotto-attacco-cyber-esposti-i-dati-personali-di-87-milioni-di-clienti/68890/ →
