英国三大机场遭网络攻击,870万客户数据泄露

英国曼彻斯特机场集团(MAG)8月27日确认,其运营的三座枢纽机场遭遇网络攻击,约870万名客户的数据被黑客获取。受影响的机场包括曼彻斯特机场、伦敦斯坦斯特德机场和东米德兰兹机场。MAG 表示,乘客安全与航空安全未受威胁,机场运营与停车服务正常,已立即控制风险并配合相关监管机构调查。

泄露的是哪些数据

MAG 在声明中说明,被入侵的系统涉及”停车场、休息室、快速通道预订以及机场内 Wi-Fi 注册”相关数据。黑客获取的信息字段包括电子邮件地址、电话号码、车辆号牌和邮政编码。MAG 特别强调,被黑系统本身并不持有客户的银行或支付信息,因此资金安全不受此次事件影响。

事件发生在夏季出行高峰期间,许多家庭在新学年开学前集中返英,机场客流量处于高位。MAG 称已”立即控制风险”,正与专业顾问合作并采取适当措施保护客户与系统,同时已通知并配合相关当局。

机场提醒客户提防诈骗

伦敦斯坦斯特德机场已向客户发送邮件,提醒其对冒用机场名义的可疑联络保持警惕。邮件中写道:”我们特别建议您对声称来自本机场的意外邮件、来电或短信保持谨慎。我们绝不会以意外方式联系您索要付款或银行信息。”

数据泄露发生后,客户面临的主要风险是钓鱼邮件与诈骗电话。由于泄露字段包含邮箱、电话与车牌号,攻击者可能借此拼凑个人画像,实施精准钓鱼。

法律界:机场天然是高风险目标

英国律师事务所 Gordons 合伙人劳伦·威尔斯-迪克森(Lauren Wills-Dixon)指出,机场除航空主业外还销售休息室、停车、快速通道等大量增值服务,机场 Wi-Fi 也要求客户录入个人信息,运营方因此持有海量客户数据;随着技术投入加大,遭受网络攻击的威胁只会增加。

航空业长期是勒索软件与数据窃取的重点目标。此次事件虽未波及航班运行,却再次凸显非核心业务系统(如停车、会员、Wi-Fi 注册)在整体安全链条中的薄弱位置。对客户而言,在涉事机场使用过相关服务的,应提高警惕、留意可疑通讯,并避免在不同平台复用同一组密码。