Hackare med koppling till FulcrumSec har publicerat en databas med uppgifter om mer än 8,7 miljoner personer efter ett misslyckat utpressningsförsök mot Manchester Airports Group (MAG).
Angriparna uppges ha krävt en uppgörelse av MAG och lovat att inte publicera informationen om företaget betalade. MAG vägrade att betala. Därefter lade FulcrumSec ut databasen på 500GB till försäljning på dark web och erbjöd den senare gratis. Syftet var att öka den möjliga skadan och påverkan på företagets anseende.
Databasen uppges innehålla e-postadresser, telefonnummer, fordonsregistreringar och postnummer. Cybersäkerhetsexperter sade att uppgifterna kan användas av andra kriminella grupper i riktade nätfiske- och bedrägerikampanjer. De varnade också för att kombinationer av kontaktuppgifter, fordonsregistreringar och platsinformation kan skapa ytterligare risker för berörda passagerare och flygplatsanvändare.
Händelsen speglar en bredare förändring i hur dataintrång utnyttjas. När stulen information publiceras kan den skapa möjligheter för fler kriminella, även om de ursprungliga angriparna inte får någon betalning. Experter sade att MAG:s vägran att betala följde officiell vägledning mot att finansiera utpressning, men att publiceringen av nästan nio miljoner poster utsätter berörda personer för konsekvenser de inte själva valt.
Kommentarer
0Inga kommentarer ännu. Skriv den första.