⚡ Não perca: notícia importante no ar! ⚡
A notícia que você procurava está aqui!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A violação de dados do Manchester Airports Group foi reivindicada pelo grupo de extorsão FulcrumSec, que disse ao BleepingComputer que roubou aproximadamente 86 GB de dados.
As amostras analisadas pelo BleepingComputer continham informações consistentes com a divulgação da MAG, ao mesmo tempo que indicavam que a violação expôs informações consideravelmente mais detalhadas sobre clientes, reservas e viagens do que as inicialmente reveladas.
Hackers alegam roubo de 86 GB de dados
O Manchester Airports Group (MAG), o maior operador aeroportuário do Reino Unido, divulgou em 27 de agosto que um terceiro não autorizado roubou dados de clientes relacionados aos aeroportos de Manchester, Londres Stansted e East Midlands.
A empresa disse que as informações afetadas vieram de reservas de estacionamento, lounge e Fast Track e registros de Wi-Fi no aeroporto.
Em e-mails para o BleepingComputer, a FulcrumSec assumiu a responsabilidade pelo ataque e compartilhou amostras dos dados supostamente roubados como prova.
O BleepingComputer validou um registro comparando-o com o histórico de compras conhecido do viajante no Aeroporto de Manchester.
O registro listava com precisão as compras anteriores do Fast Track, os horários de reserva e chegada, o terminal utilizado, os valores pagos, as referências de compra, o gasto total e o objetivo aparente das viagens.
O material incluía uma exportação de clientes de Manchester de aproximadamente 21,5 GB contendo perfis consolidados que combinavam identificadores de clientes com atividades históricas de reservas e classificações de marketing.
O grupo afirma que obteve acesso usando credenciais de API Iterable específicas do aeroporto expostas em JavaScript do lado do cliente e que o material roubado inclui quase 200.000 registros relacionados a viagens futuras durante o restante de 2026.
Esses registros supostamente contêm datas, horários e informações de reservas vinculadas a informações de identificação pessoal.
A FulcrumSec afirma que pretende publicar os dados roubados e um relato técnico da intrusão. No entanto, disse ao BleepingComputer que está considerando reter ou editar esses registros devido ao potencial de “dano no mundo real”.
Embora as amostras parecessem autênticas, o BleepingComputer não conseguiu verificar de forma independente a suposta origem ou extensão do acesso do autor da ameaça, o tamanho geral do conjunto de dados roubado ou a alegação relativa a quase 200.000 registros de viagens futuras.
Após concluir sua verificação, o BleepingComputer excluiu com segurança todo o material fornecido sem reter cópias e não publicará ou compartilhará qualquer parte dele.
FulcrumSec é um grupo de extorsão de dados com motivação financeira, ativo desde 2025, que se concentra no roubo de dados corporativos confidenciais e na ameaça de publicá-los, em vez de criptografar os sistemas das vítimas.
O grupo já reivindicou ataques a organizações como LexisNexis, Novo Nordisk, Global Schools Group e Avnet.
MAG se recusa a responder às reivindicações de hackers
BleepingComputer contatou a MAG novamente antes da publicação e pediu à empresa que abordasse as reivindicações da FulcrumSec relativas ao conjunto de dados de 86 GB, credenciais expostas e dados de viagens futuras.
Um porta-voz recusou-se a abordar as reivindicações específicas, referindo-se, em vez disso, a uma declaração atualizada confirmando que os clientes afetados com reservas futuras foram contatados.
“A MAG está confiante de que tomamos medidas eficazes para proteger nossos clientes e entramos em contato com todos os afetados, inclusive entrando em contato com todos aqueles com reservas futuras para aconselhá-los sobre suporte adicional”, disse um porta-voz da MAG ao BleepingComputer.
Os invasores supostamente exigiram um resgate monetário, que a MAG teria se recusado a pagar.
O escopo parece mais amplo do que inicialmente sugerido
Além dos endereços de e-mail, números de telefone, registros de veículos e códigos postais divulgados pela MAG, os registros de amostra continham referências de compras e reservas, seleções de aeroportos e produtos, preços, descontos, status de reservas, datas e horários de estacionamento, gastos históricos, endereços IP, localizações aproximadas, informações de dispositivos e dados de envolvimento do cliente.
O BleepingComputer não observou informações de cartão de pagamento ou conta bancária nas amostras analisadas.
Ao contrário dos códigos postais dos EUA, que geralmente cobrem áreas de entrega mais amplas, um código postal completo no Reino Unido pode identificar um pequeno grupo de propriedades vizinhas. De acordo com o Escritório de Estatísticas Nacionais do Reino Unido, um código postal típico de pequeno usuário abrange aproximadamente 15 endereços, enquanto alguns códigos postais são atribuídos a um único endereço.
Combinados com informações de contato, veículo e viagem, esses detalhes podem permitir que os invasores façam referência ao aeroporto, veículo, datas de estacionamento, status de reserva ou serviços adquiridos da vítima em e-mails de phishing convincentes, mensagens de texto ou golpes telefônicos que se fazem passar pela MAG ou por um provedor de reservas.
A MAG disse que contatou os clientes afetados e os aconselhou a permanecerem vigilantes em relação a e-mails, mensagens de texto e chamadas telefônicas suspeitas.
O aeroporto ó
As amostras analisadas pelo BleepingComputer continham informações consistentes com a divulgação da MAG, ao mesmo tempo que indicavam que a violação expôs informações consideravelmente mais detalhadas sobre clientes, reservas e viagens do que as inicialmente reveladas.
Hackers alegam roubo de 86 GB de dados
O Manchester Airports Group (MAG), o maior operador aeroportuário do Reino Unido, divulgou em 27 de agosto que um terceiro não autorizado roubou dados de clientes relacionados aos aeroportos de Manchester, Londres Stansted e East Midlands.
A empresa disse que as informações afetadas vieram de reservas de estacionamento, lounge e Fast Track e registros de Wi-Fi no aeroporto.
Em e-mails para o BleepingComputer, a FulcrumSec assumiu a responsabilidade pelo ataque e compartilhou amostras dos dados supostamente roubados como prova.
O BleepingComputer validou um registro comparando-o com o histórico de compras conhecido do viajante no Aeroporto de Manchester.
O registro listava com precisão as compras anteriores do Fast Track, os horários de reserva e chegada, o terminal utilizado, os valores pagos, as referências de compra, o gasto total e o objetivo aparente das viagens.
O material incluía uma exportação de clientes de Manchester de aproximadamente 21,5 GB contendo perfis consolidados que combinavam identificadores de clientes com atividades históricas de reservas e classificações de marketing.
O grupo afirma que obteve acesso usando credenciais de API Iterable específicas do aeroporto expostas em JavaScript do lado do cliente e que o material roubado inclui quase 200.000 registros relacionados a viagens futuras durante o restante de 2026.
Esses registros supostamente contêm datas, horários e informações de reservas vinculadas a informações de identificação pessoal.
A FulcrumSec afirma que pretende publicar os dados roubados e um relato técnico da intrusão. No entanto, disse ao BleepingComputer que está considerando reter ou editar esses registros devido ao potencial de “dano no mundo real”.
Embora as amostras parecessem autênticas, o BleepingComputer não conseguiu verificar de forma independente a suposta origem ou extensão do acesso do autor da ameaça, o tamanho geral do conjunto de dados roubado ou a alegação relativa a quase 200.000 registros de viagens futuras.
Após concluir sua verificação, o BleepingComputer excluiu com segurança todo o material fornecido sem reter cópias e não publicará ou compartilhará qualquer parte dele.
FulcrumSec é um grupo de extorsão de dados com motivação financeira, ativo desde 2025, que se concentra no roubo de dados corporativos confidenciais e na ameaça de publicá-los, em vez de criptografar os sistemas das vítimas.
O grupo já reivindicou ataques a organizações como LexisNexis, Novo Nordisk, Global Schools Group e Avnet.
MAG se recusa a responder às reivindicações de hackers
BleepingComputer contatou a MAG novamente antes da publicação e pediu à empresa que abordasse as reivindicações da FulcrumSec relativas ao conjunto de dados de 86 GB, credenciais expostas e dados de viagens futuras.
Um porta-voz recusou-se a abordar as reivindicações específicas, referindo-se, em vez disso, a uma declaração atualizada confirmando que os clientes afetados com reservas futuras foram contatados.
“A MAG está confiante de que tomamos medidas eficazes para proteger nossos clientes e entramos em contato com todos os afetados, inclusive entrando em contato com todos aqueles com reservas futuras para aconselhá-los sobre suporte adicional”, disse um porta-voz da MAG ao BleepingComputer.
Os invasores supostamente exigiram um resgate monetário, que a MAG teria se recusado a pagar.
O escopo parece mais amplo do que inicialmente sugerido
Além dos endereços de e-mail, números de telefone, registros de veículos e códigos postais divulgados pela MAG, os registros de amostra continham referências de compras e reservas, seleções de aeroportos e produtos, preços, descontos, status de reservas, datas e horários de estacionamento, gastos históricos, endereços IP, localizações aproximadas, informações de dispositivos e dados de envolvimento do cliente.
O BleepingComputer não observou informações de cartão de pagamento ou conta bancária nas amostras analisadas.
Ao contrário dos códigos postais dos EUA, que geralmente cobrem áreas de entrega mais amplas, um código postal completo no Reino Unido pode identificar um pequeno grupo de propriedades vizinhas. De acordo com o Escritório de Estatísticas Nacionais do Reino Unido, um código postal típico de pequeno usuário abrange aproximadamente 15 endereços, enquanto alguns códigos postais são atribuídos a um único endereço.
Combinados com informações de contato, veículo e viagem, esses detalhes podem permitir que os invasores façam referência ao aeroporto, veículo, datas de estacionamento, status de reserva ou serviços adquiridos da vítima em e-mails de phishing convincentes, mensagens de texto ou golpes telefônicos que se fazem passar pela MAG ou por um provedor de reservas.
A MAG disse que contatou os clientes afetados e os aconselhou a permanecerem vigilantes em relação a e-mails, mensagens de texto e chamadas telefônicas suspeitas.
O aeroporto ó
#samirnews #samir #news #boletimtec #fulcrumsec #afirma #hackeamento #dos #aeroportos #de #manchester #e #roubo #de #86 #gb #de #dados
🔔 Siga-nos para não perder nenhuma atualização!
Postar um comentário