logo_tag
返回

Manchester Airports Group遭网络攻击,旗下三座英国机场客户数据外泄

行业影响停车、贵宾室与 Wi-Fi 预订等机场周边数字服务,正在成为独立于核心航班运营与支付系统之外的一个新的网络安全暴露点。

事件详述

Manchester Airports Group(MAG)旗下拥有曼彻斯特、斯坦斯特德与东米德兰兹三座机场。该集团表示,一名未经授权的第三方侵入了一套存有停车、贵宾室与 Fast Track 预订信息、以及 Wi-Fi 注册信息的系统。被窃取的数据包括电子邮箱地址、电话号码、车辆注册信息及邮政编码。MAG 证实,该集团及受影响的系统均未存有客户的银行或支付卡信息,因此财务信息未被泄露。

Manchester Airports Group遭网络攻击,旗下三座英国机场客户数据外泄

受影响的客户正被直接联系,并被提醒警惕借此窃取信息进行诈骗的意外邮件、短信与电话。MAG 表示,该集团绝不会以意外方式联系客户索取支付卡信息、银行信息或密码。航班与机场运营未受影响,MAG 表示旅客安全与航空安保均未受到损害。已有预订仍然有效,不过机场的在线 Manage My Booking 服务已作为预防措施暂时关闭,未来 72 小时内需紧急更改预订的客户已被引导致电客服。

MAG 表示,该集团在得知此事件后立即控制了风险,限制了对受影响系统的访问,聘请了专业网络安全专家,并通报了相关部门,由其数据保护团队监督应对工作。

行业影响与后续观察

机场日益通过与航班运营及支付处理并行、但彼此独立的系统,来运行停车、贵宾室、Fast Track 与 Wi-Fi 注册等附加数字服务。此次事件表明,一次入侵可以命中这一附加层面,而不触及航空安全系统或财务数据,却仍会迫使在线预订管理等面向客户的工具被预防性关闭。

此次的应对模式——控制风险、限制系统访问、引入外部网络安全专家、通报相关部门——是运营方与机场在确认入侵后所遵循的标准流程,也决定了正常预订渠道能多快恢复。由于 Manage My Booking 已暂停,近期的运营摩擦落在了那些需要紧急更改预订的客户身上,他们现在必须改走电话客服,而非自助服务。

接下来的走向,取决于 MAG 恢复完整预订系统访问的速度,也取决于被联系客户是否会举报有人利用被窃取的联系方式实施后续网络钓鱼。任何监管通报应对措施的范围,以及其他使用类似第三方预订或 Wi-Fi 平台的机场集团是否会借此审查自身暴露风险,都是值得跟踪的点。

相关报道 · 1 篇

Airport Cyber Attack Hits Manchester, Stansted and East Midlandsthe-european.eu
继续浏览