預計閱讀 1 分鐘原文來源
事件概述
英國大型機場營運商 曼徹斯特機場集團(MAG) 於 8 月 27 日公開,遭到未經授權的第三方入侵,導致約 870 萬名客戶 的個人資料外洩。MAG 強調,此次資安事件未波及機場營運、乘客安全或航空安全。
受影響範圍與資料類型
外洩的資料主要來自曼徹斯特、倫敦史坦斯特德(London Stansted)以及東米德蘭(East Midlands)三座機場的公共 Wi‑Fi 註冊資訊,另包含停車場、貴賓室與 Fast Track 快速通關服務的預訂紀錄。具體洩漏項目有:
- 電子郵件地址(占大多數受影響客戶)
- 電話號碼
- 車牌號碼
- 郵遞區號
MAG 明確指出,系統未保存任何 銀行或付款資訊,因此金流資料未受波及。
攻擊手法與後續回應
根據 The Register 報導,攻擊者先侵入 MAG 未具體說明的內部系統,隨後從第三方代管的資料庫中竊取檔案,最後提出勒索要求。值得注意的是,此次攻擊未使用勒索軟體(ransomware),亦未收到勒索金支付的證據。MAG 目前尚未公開攻擊團體的身分或具體勒索條件。
影響與未來展望
870 萬筆客戶資料外洩,對個人隱私構成潛在風險,尤其是電子郵件地址與電話號碼容易被用於釣魚郵件或垃圾訊息。MAG 已啟動內部調查,同時建議受影響用戶檢查帳號安全、變更密碼,並留意可疑訊息。
此事件再次提醒航空與公共服務業者,資安防護(cybersecurity)必須與營運同等重要。未來,MAG 可能會加強以下措施:
- 強化第三方供應鏈的存取控制
- 針對公共 Wi‑Fi 註冊流程實施多因素驗證(MFA)
- 定期進行滲透測試與資安演練
對於一般民眾而言,保持個人資訊的最小化曝光、使用獨特且定期更換的密碼,仍是防範此類事件的基本策略。
本文根據 The Register 及 The Record 報導整理,未加入未經證實的資訊。
分享
