Hackare som tog sig in i Manchester Airports Group (MAG) har publicerat uppgifter om 8,7 miljoner personer på nätet efter att ha misslyckats med att utpressa företaget.
De stulna uppgifterna ska bland annat innehålla personligt identifierbar information (PII), däribland e-postadresser, telefonnummer, fordonsregistreringar och postnummer. Hackarna hävdar också att databasen innehåller bokningshistorik, resedatum, fordonsinformation, köpereferenser och kundprofiler.
FulcrumSec har tagit på sig ansvaret för attacken. Gruppen försökte utpressa MAG, men företaget vägrade att betala. FulcrumSec har nu publicerat uppgifterna i hopp om att en annan cyberbrottsgrupp ska betala för åtkomst.
MAG uppgav att företaget var övertygat om att effektiva åtgärder hade vidtagits för att skydda kunderna och att alla berörda hade kontaktats, inklusive kunder med kommande bokningar, om ytterligare stöd.
David Sancho, Senior Threat Researcher på TrendAI, sade att de uppgifter som rapporterats vara exponerade innebär en stor upptrappning jämfört med det som tidigare avslöjats om intrånget. Enligt honom kan uppgifterna användas i mycket trovärdiga nätfiskekampanjer med detaljer som offren skulle tro att endast en flygplats eller bokningsleverantör känner till.
Hackarna hävdar att databasen är “half a terabyte, and every byte of it is pure PII”. FulcrumSec beskrivs som en relativt ny grupp för datautpressning som enligt tidigare rapporter har varit aktiv sedan slutet av 2025.
Kommentarer
0Inga kommentarer ännu. Skriv den första.