Los hackers que vulneraron a Manchester Airports Group (MAG) han publicado en internet datos de 8,7 millones de personas después de fracasar en su intento de extorsionar a la empresa.
La información robada incluye supuestamente información personal identificable (PII), como direcciones de correo electrónico, números de teléfono, matrículas de vehículos y códigos postales. Los hackers también afirman que la base de datos contiene historial de reservas, fechas de viaje, información de vehículos, referencias de compra y perfiles de clientes.
FulcrumSec se ha atribuido la responsabilidad del ataque. El grupo intentó extorsionar a MAG, pero la empresa se negó a pagar. Ahora FulcrumSec ha publicado los datos con la esperanza de que otro grupo de ciberdelincuentes pague por acceder a ellos.
MAG afirmó que confiaba en haber tomado medidas eficaces para proteger a sus clientes y que había contactado con todas las personas afectadas, incluidas las que tenían reservas próximas, para informarles sobre asistencia adicional.
David Sancho, Senior Threat Researcher de TrendAI, afirmó que la supuesta exposición representa una importante escalada respecto a lo revelado anteriormente sobre la filtración. Según explicó, los datos podrían facilitar campañas de phishing muy creíbles mediante detalles que las víctimas esperarían que solo conocieran el aeropuerto o el proveedor de reservas.
Los hackers afirman que la base de datos ocupa “half a terabyte, and every byte of it is pure PII”. FulcrumSec se describe como un grupo relativamente nuevo de extorsión de datos que, según informes anteriores, está activo desde finales de 2025.
Comentarios
0Aún no hay comentarios. Escribe el primero.