Britanniassa on paljastunut valtavan laaja lentomatkustajiin liittyvä tietomurto. Manchester Airports Groupin eli MAGjärjestelmiin tunkeutunut ulkopuolinen taho on päässyt käsiksi jopa noin 8,7 miljoonan asiakkaan tietoihin.
Tietomurto koskee Manchesterin, Lontoon Stanstedin ja East Midlandsin lentoasemien asiakkaita. MAG operoi kaikkia kolmea lentoasemaa ja on Britannian suurin brittiläisessä omistuksessa oleva lentoasemaoperaattori.
Tietoja lentovarauksista ja WiFi-yhteyksistä
Yhtiön lentoasemien kautta kulkee vuosittain yli 66 miljoonaa matkustajaa. Manchester Evening Newsin mukaan MAG sai tiedon tietoturvaloukkauksesta tiistaina 25. elokuuta.
Varsinaisen tunkeutumisen uskotaan tapahtuneen jo joitakin päiviä aikaisemmin. Vääriin käsiin on päätynyt tietoja, jotka liittyvät lentoasemien pysäköinti-, lounge- ja Fast Track -varauksiin sekä lentoasemien wifi-palveluihin rekisteröitymiseen. Tietojen joukossa on sähköpostiosoitteita, puhelinnumeroita, postinumeroita ja ajoneuvojen rekisteritunnuksia.
Valtaosan asiakkaista kohdalla vuotanut tieto rajoittuu MAG mukaan sähköpostiosoitteeseen. Yhtiö korostaa, että murretussa järjestelmässä ei ole säilytetty asiakkaiden pankki- tai maksutietoja. Maksukorttitietojen ei siis tällä hetkellä tiedetä joutuneen hyökkääjien käsiin.
Tietomurto voi silti altistaa jatkohuijauksiin. Kun hyökkääjällä on esimerkiksi asiakkaan sähköpostiosoite ja tieto tämän asioinnista lentoaseman kanssa, niin tietoja voidaan yrittää hyödyntää uskottavalta näyttävissä kalasteluviesteissä.
Tietomurron kohteeksi joutuneille asiakkaille on lähetetty asiasta sähköpostia.
MAG on kehottanut asiakkaitaan suhtautumaan tavallista varovaisemmin odottamattomiin sähköposteihin, tekstiviesteihin ja puheluihin, joissa väitetään yhteydenoton tulevan lentoasemalta tai lentoasemaryhmältä.
Yhtiö painottaa, ettei se ota asiakkaisiin yllättäen yhteyttä pyytääkseen maksua tai pankkitietoja. Tietomurron kohteeksi joutuneille asiakkaille on lähetetty asiasta sähköpostia. MAG mukaan asiakkaiden ei tarvitse tässä vaiheessa ryhtyä muihin erityisiin toimenpiteisiin.
Tietomurto ei MAG mukaan ole vaarantanut matkustajien turvallisuutta tai ilmailun turvajärjestelyjä. Hyökkäys ei myöskään ole aiheuttanut häiriöitä lentoasemien toimintaan. Lisäksi jo tehdyt varaukset ovat edelleen voimassa. Esimerkiksi lentoasemien pysäköintipalvelut toimivat normaalisti.
Yhtiö kertoo eristäneensä tietoturvariskin heti sen havaitsemisen jälkeen. Tapausta selvitetään kyberturvallisuusasiantuntijoiden ja viranomaisten kanssa.
Lähde: London Stansted Airport
Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten Lontoo, Manchester, tietoturva tai laajemmin samasta aihealueesta Uutiset -osioistamme.