Manchester Airports Group'u (MAG) hackleyen siber suçlular, şirketten zorla para alamayınca 8,7 milyon kişiye ait verileri internette yayımladı.
Çalınan bilgiler arasında e-posta adresleri, telefon numaraları, araç tescil bilgileri ve posta kodları gibi kişisel kimliği belirleyebilir bilgiler (PII) bulunuyor. Hackerlar ayrıca veritabanında rezervasyon geçmişi, seyahat tarihleri, araç bilgileri, satın alma referansları ve müşteri profilleri olduğunu iddia ediyor.
FulcrumSec saldırının sorumluluğunu üstlendi. Grup, MAG'den zorla para almaya çalıştı ancak şirket ödeme yapmayı reddetti. FulcrumSec şimdi başka bir siber suç grubunun erişim için ödeme yapması umuduyla verileri yayımladı.
MAG, müşterilerini korumak için etkili önlemler aldığına inandığını ve yaklaşan rezervasyonları olanlar da dahil olmak üzere etkilenen herkesle ek destek hakkında iletişime geçtiğini açıkladı.
TrendAI'de Senior Threat Researcher olan David Sancho, açığa çıktığı bildirilen verilerin ihlalle ilgili daha önce ortaya çıkan bilgilerden çok daha kapsamlı olduğunu söyledi. Bu verilerin, mağdurların yalnızca havalimanının veya rezervasyon sağlayıcısının bilebileceğini düşündüğü ayrıntıları kullanan inandırıcı kimlik avı kampanyalarına imkân verebileceğini belirtti.
Hackerlar veritabanının “half a terabyte, and every byte of it is pure PII” olduğunu iddia ediyor. FulcrumSec, 2025'in sonlarından beri faaliyet gösterdiği bildirilen, görece yeni bir veri gaspı grubu olarak tanımlanıyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.