اخبار محرمانه - ایرنا / دادههای شخصی حدود ۸ میلیون و ۷۰۰ هزار نفر از مشتریان بزرگترین گروه فرودگاهی انگلیس در پی نفوذ هکرها به سامانه اطلاعاتی این مجموعه به سرقت رفته و بار دیگر امنیت سایبری زیرساختهای هوانوردی این کشور را با پرسشهای جدی روبهرو کرده است.
روزنامه تایمز گزارش داد که عاملان این حمله پس از سرقت اطلاعات مشتریان سه فرودگاه منچستر، لندن استنستد و ایست میدلندز موسوم به «مگ» مبلغ قابلتوجهی باج مطالبه کردند.
این شرکت، مهاجمان را یک گروه هکری شناختهشده توصیف کرده و گفته است که هویت آنها را میداند، اما نام گروه و مبلغ باج با توجه به ادامه تحقیقات اعلام نشده است. هیچ گروهی نیز تاکنون بهطور عمومی مسئولیت این حمله را برعهده نگرفته است.
بر اساس بیانیه رسمی گروه فرودگاههای منچستر، مهاجمان به اطلاعات مرتبط با رزرو پارکینگ، سالنهای استراحت، خدمات عبور سریع و ثبتنام برای استفاده از اینترنت بیسیم داخل پایانههای سه فرودگاه دسترسی یافتهاند.
اطلاعات سرقتشده شامل نشانی ایمیل، شماره تلفن، شماره پلاک خودرو و کدپستی مشتریان است. با این حال، مگ اعلام کرده است که همه این اطلاعات از تمام افراد هدف، سرقت نشده و در اکثریت موارد، مهاجمان تنها به نشانی ایمیل کاربران وایفای فرودگاه دست یافتهاند.
گروه فرودگاههای منچستر تأکید کرده است که سامانه مورد نفوذ اطلاعات حساب بانکی یا کارتهای پرداخت مشتریان را نگهداری نمیکرد و از این رو چنین دادههایی در اختیار هکرها قرار نگرفته است. تایمز نیز گزارش داد که گذرواژهها، اطلاعات گذرنامه و نشانی کامل پستی مشتریان سرقت نشده است.
این حمله در آخر هفته گذشته رخ داد و مگ پس از مشاهده فعالیت مشکوک، روز سهشنبه از نفوذ به سامانه خود مطلع شد. این شرکت اعلام کرد که دسترسی به سامانه آسیبدیده را محدود و کارشناسان امنیت سایبری را برای مهار حمله و بررسی ابعاد آن به کار گرفته است.
تارنمای تخصصی رجیستر گزارش داد که مهاجمان پس از نفوذ به یکی از سامانههای مگ، پروندهها را از پایگاه دادهای که نزد یک شرکت ثالث میزبانی میشد، خارج کردهاند. نام شرکت میزبان و شیوه ورود هکرها هنوز اعلام نشده است.
مگ همچنین اعلام کرده که در این حمله از باجافزار استفاده نشده و سامانههای فرودگاه قفل یا رمزگذاری نشدهاند. از این رو، حادثه تازه در زمره سرقت اطلاعات و باجخواهی برای جلوگیری از انتشار احتمالی دادهها قرار میگیرد.
این شرکت تأکید کرده است که سامانه مورد حمله با کنترل پرواز، پذیرش مسافر، تحویل بار، کنترل گذرنامه یا تدابیر امنیتی فرودگاهها ارتباطی نداشته و پروازها و فعالیت پایانهها بدون اختلال ادامه یافته است.
مرکز ملی امنیت سایبری انگلیس اعلام کرده است که برای بررسی حادثه با گروه فرودگاههای منچستر همکاری میکند. این شرکت همچنین موضوع را به دفتر کمیسر اطلاعات انگلیس گزارش داده و برای مشتریان آسیبدیده پیام هشدار ارسال کرده است.
گروه فرودگاههای منچستر بزرگترین مجموعه فرودگاهی انگلیس بهشمار میرود و در سال مالی منتهی به مارس ۲۰۲۶ بیش از ۶۶ میلیون مسافر را از طریق سه فرودگاه خود جابهجا کرده است.
این حمله، کمتر از یک سال پس از حمله سایبری به شرکت کالینز ایرواسپیس رخ میدهد که سامانههای پذیرش مسافر و تحویل بار در فرودگاه هیترو و چند فرودگاه اروپایی را مختل کرد و به لغو و تأخیر گسترده پروازها انجامید.