Κόσμος

Χάκερ χτύπησαν τρία βρετανικά αεροδρόμια: Στα χέρια τους δεδομένα 8,7 εκατ. ταξιδιωτών

Χάκερ χτύπησαν τρία βρετανικά αεροδρόμια: Στα χέρια τους δεδομένα 8,7 εκατ. ταξιδιωτών
Μάντσεστερ, Στάνστεντ και East Midlands μπήκαν στο στόχαστρο κυβερνοεπίθεσης που εξέθεσε προσωπικά δεδομένα εκατομμυρίων πελατών. Δεν διέρρευσαν τραπεζικά στοιχεία και οι πτήσεις δεν επηρεάστηκαν, όμως email, τηλέφωνα, πινακίδες οχημάτων και ταχυδρομικοί κώδικες μπορούν τώρα να χρησιμοποιηθούν για στοχευμένες απάτες και phishing.

Σοβαρό πλήγμα στην κυβερνοασφάλεια τριών μεγάλων αεροδρομίων του Ηνωμένου Βασιλείου προκαλεί νέα ανησυχία για το πόσο ευάλωτες παραμένουν οι κρίσιμες υποδομές της χώρας.

Η Manchester Airports Group, που διαχειρίζεται τα αεροδρόμια του Μάντσεστερ, του Λονδίνου Στάνστεντ και των East Midlands, επιβεβαίωσε ότι μη εξουσιοδοτημένος τρίτος απέκτησε πρόσβαση σε δεδομένα περίπου 8,7 εκατομμυρίων πελατών.

Η παραβίαση συνδέεται με κρατήσεις για χώρους στάθμευσης, αίθουσες αναμονής, υπηρεσίες ταχείας διέλευσης, αλλά και εγγραφές στο ασύρματο δίκτυο των αεροδρομίων.

Τι δεδομένα έκλεψαν οι χάκερ

Σύμφωνα με την επίσημη ενημέρωση της MAG, τα στοιχεία που εκτέθηκαν περιλαμβάνουν διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου, αριθμούς κυκλοφορίας οχημάτων και ταχυδρομικούς κώδικες.

Η εταιρεία ξεκαθαρίζει ότι το σύστημα που παραβιάστηκε δεν περιείχε στοιχεία τραπεζικών λογαριασμών ή πληρωμών.

Αυτό μειώνει τον κίνδυνο άμεσης οικονομικής κλοπής, αλλά δεν εξαλείφει τον κίνδυνο απάτης.

Τα δεδομένα μπορούν να χρησιμοποιηθούν για εξαιρετικά πειστικά μηνύματα ηλεκτρονικού «ψαρέματος», ψεύτικες κλήσεις ή μηνύματα που εμφανίζονται ως επικοινωνία από τα ίδια τα αεροδρόμια.

Στάνστεντ προς πελάτες: «Προσέξτε απροσδόκητα email και μηνύματα»

Το αεροδρόμιο του Στάνστεντ προειδοποίησε ήδη τους πελάτες του.

«Σας προτρέπουμε να είστε ιδιαίτερα προσεκτικοί με απροσδόκητα email, κλήσεις ή μηνύματα κειμένου που ισχυρίζονται ότι προέρχονται από εμάς.»

Και πρόσθεσε:

«Δεν θα επικοινωνήσουμε ποτέ μαζί σας απροσδόκητα για να ζητήσουμε πληροφορίες πληρωμής ή τραπεζικές πληροφορίες.»

Η προειδοποίηση είναι κρίσιμη, επειδή οι χάκερ δεν χρειάζονται πάντα πλήρη οικονομικά δεδομένα για να εξαπατήσουν έναν χρήστη.

Αρκεί να γνωρίζουν ότι κάποιος χρησιμοποίησε συγκεκριμένο αεροδρόμιο, έκανε κράτηση στάθμευσης ή συνδέθηκε στο ασύρματο δίκτυο, ώστε να κατασκευάσουν ένα πειστικό μήνυμα.

Η MAG: «Περιορίσαμε αμέσως τον κίνδυνο»

Η Manchester Airports Group ανακοίνωσε ότι προχώρησε άμεσα σε περιορισμό του περιστατικού και συνεργάζεται με εξειδικευμένους συμβούλους κυβερνοασφάλειας και τις αρμόδιες αρχές.

«Περιορίσαμε αμέσως τον κίνδυνο και συνεργαζόμαστε με εξειδικευμένους συμβούλους, λαμβάνοντας τα κατάλληλα μέτρα για την προστασία των πελατών και των συστημάτων μας.»

Η εταιρεία σημειώνει επίσης:

«Σε καμία περίπτωση δεν τέθηκε σε κίνδυνο η ασφάλεια των επιβατών ή η ασφάλεια της αεροπορίας.»

Και διαβεβαιώνει:

«Το περιστατικό δεν προκάλεσε καμία επιχειρησιακή διαταραχή. Οι λειτουργίες των αεροδρομίων παραμένουν ανεπηρέαστες.»

Οι πτήσεις συνεχίζονται κανονικά

Παρά την έκταση της παραβίασης, το περιστατικό δεν επηρέασε τα επιχειρησιακά συστήματα των αεροδρομίων.

Οι πτήσεις συνεχίζονται κανονικά και οι υπηρεσίες στάθμευσης παραμένουν σε λειτουργία.

Ωστόσο, η MAG έχει αναστείλει προσωρινά την πρόσβαση στην ηλεκτρονική υπηρεσία διαχείρισης κρατήσεων ως προληπτικό μέτρο.

Η εξέλιξη είναι σημαντική επειδή δείχνει ότι το χτύπημα αφορούσε συστήματα δεδομένων πελατών και όχι κρίσιμες υποδομές ελέγχου πτήσεων ή ασφάλειας αεροδρομίων.

Γιατί τα αεροδρόμια είναι «χρυσωρυχείο» για χάκερ

Τα σύγχρονα αεροδρόμια συλλέγουν πολύ περισσότερα δεδομένα από έναν απλό αριθμό εισιτηρίου.

Κρατήσεις θέσεων στάθμευσης.

Πρόσβαση σε αίθουσες αναμονής.

Ταχεία διέλευση.

Συνδέσεις ασύρματου δικτύου.

Τηλέφωνα.

Ηλεκτρονικές διευθύνσεις.

Δεδομένα οχημάτων.

Όσο περισσότερες υπηρεσίες ψηφιοποιούνται, τόσο μεγαλύτερος γίνεται ο όγκος των πληροφοριών που συγκεντρώνεται σε λίγα κεντρικά συστήματα.

Αυτό αυξάνει και την αξία τους για εγκληματικές ομάδες.

8,7 εκατομμύρια εγγραφές δεν σημαίνουν μόνο 8,7 εκατομμύρια email

Η πραγματική αξία τέτοιων δεδομένων βρίσκεται στον συνδυασμό τους.

Ένα email μόνο του έχει περιορισμένη αξία.

Αν όμως συνδυαστεί με αριθμό τηλεφώνου, ταχυδρομικό κώδικα, πινακίδα αυτοκινήτου και πιθανή σχέση με συγκεκριμένο αεροδρόμιο ή υπηρεσία, τότε ο απατεώνας μπορεί να δημιουργήσει πολύ πιο πειστικό προφίλ του θύματος.

Αυτό ανοίγει τον δρόμο για:

στοχευμένο ηλεκτρονικό «ψάρεμα»,

ψεύτικες επιστροφές χρημάτων,

δήθεν προβλήματα κρατήσεων,

ψεύτικες ειδοποιήσεις στάθμευσης,

και προσπάθειες απόσπασης τραπεζικών στοιχείων σε δεύτερο χρόνο.

Το χτύπημα ήρθε στην αιχμή της καλοκαιρινής περιόδου

Η χρονική στιγμή κάνει την υπόθεση ακόμη πιο ευαίσθητη.

Το περιστατικό αποκαλύφθηκε στο τέλος Αυγούστου, όταν εκατομμύρια ταξιδιώτες επιστρέφουν στη Βρετανία μετά τις καλοκαιρινές διακοπές και η κίνηση στα αεροδρόμια παραμένει ιδιαίτερα αυξημένη.

Αυτό σημαίνει ότι ακόμη και ένα περιστατικό χωρίς διακοπή πτήσεων μπορεί να προκαλέσει σημαντική αναστάτωση αν ακολουθήσει κύμα απάτης ή αν χρειαστεί περαιτέρω περιορισμός ηλεκτρονικών υπηρεσιών.

Δεν είναι το πρώτο καμπανάκι για τις ευρωπαϊκές αερομεταφορές

Η νέα επίθεση έρχεται μετά από σειρά σοβαρών περιστατικών κυβερνοασφάλειας στην ευρωπαϊκή αεροπορία.

Το προηγούμενο έτος, κυβερνοεπίθεση σε προμηθευτή λογισμικού check-in και επιβίβασης είχε προκαλέσει καθυστερήσεις και ακυρώσεις σε μεγάλα ευρωπαϊκά αεροδρόμια.

Το πρόβλημα δείχνει ότι ο κίνδυνος δεν βρίσκεται μόνο στις ίδιες τις αεροπορικές εταιρείες ή στα αεροδρόμια.

Βρίσκεται και στην τεράστια αλυσίδα εξωτερικών συνεργατών και ψηφιακών παρόχων που υποστηρίζουν τις λειτουργίες τους.

Η Βρετανία βλέπει κύμα επιθέσεων σε κρίσιμες υποδομές

Η υπόθεση των τριών αεροδρομίων έρχεται σε περίοδο αυξημένης πίεσης στη Βρετανία.

Μόλις αυτόν τον μήνα, περιστατικό που συνδέθηκε με χάκερ με δεσμούς με το Ιράν προκάλεσε προσωρινό κλείσιμο μικρής μονάδας παραγωγής ηλεκτρικής ενέργειας.

Παράλληλα, τους προηγούμενους μήνες έχουν καταγραφεί σοβαρές κυβερνοεπιθέσεις σε μεγάλες βρετανικές επιχειρήσεις και κρατικές υποδομές.

Το μοτίβο είναι σαφές:

οι επιθέσεις γίνονται συχνότερες,

οι στόχοι μεγαλύτεροι,

και το κόστος τους αυξάνεται.

Από Jaguar Land Rover μέχρι Marks & Spencer

Η Βρετανία έχει ήδη βιώσει ένα κύμα μεγάλων εταιρικών κυβερνοεπιθέσεων.

Jaguar Land Rover.

Marks & Spencer.

Harrods.

Co-op.

Και τώρα τρία από τα μεγαλύτερα αεροδρόμια της χώρας.

Η επανάληψη αυτών των περιστατικών αυξάνει την πίεση προς κυβέρνηση και επιχειρήσεις να αντιμετωπίσουν την κυβερνοασφάλεια όχι ως τεχνικό ζήτημα πληροφορικής, αλλά ως βασική επιχειρησιακή υποδομή.

Το πραγματικό ρίσκο αρχίζει μετά την επίθεση

Το πιο επικίνδυνο σημείο σε μία μαζική διαρροή δεδομένων δεν είναι απαραίτητα η στιγμή που οι χάκερ μπαίνουν στο σύστημα.

Είναι οι εβδομάδες και οι μήνες που ακολουθούν.

Τα 8,7 εκατομμύρια αρχεία μπορούν να περάσουν από εγκληματική ομάδα σε εγκληματική ομάδα.

Να συνδυαστούν με δεδομένα από άλλες διαρροές.

Να χρησιμοποιηθούν για όλο και πιο στοχευμένες απάτες.

Και με τη γενετική τεχνητή νοημοσύνη, ακόμη και η ποιότητα των απατηλών email, φωνητικών μηνυμάτων και ψεύτικων επικοινωνιών μπορεί να γίνει πολύ πιο πειστική.

Γι’ αυτό η πραγματική ζημιά του περιστατικού δεν θα κριθεί μόνο από το γεγονός ότι οι πτήσεις συνέχισαν να λειτουργούν.

Θα κριθεί από το αν τα δεδομένα των 8,7 εκατομμυρίων πελατών μετατραπούν τους επόμενους μήνες σε όπλο εξαπάτησης.

Και αυτό είναι πλέον το μεγάλο στοίχημα για τη Manchester Airports Group.

Πηγή: pagenews.gr

Διαβάστε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο