マンチェスター空港へのサイバー攻撃:専門家が8.7万件の顧客記録がどのように侵害されたかを明らかに
被害に遭われた方はいらっしゃいますか?マンチェスター空港へのサイバー攻撃と、8.7万件の顧客記録が漏洩した事件の詳細をご覧ください。専門家による分析記事も併せてお読みください。
知っておくべき最も重要なこと
- この攻撃により、メールアドレス、電話番号、車両登録番号、郵便番号など、8.7万人の顧客のデータが流出し、標的型フィッシングの被害に遭うリスクが高まった一方、銀行情報は安全に保たれた。
- マンチェスター空港グループ(MAG)は、影響を受けた顧客に対し、フライトや駐車場の詳細に言及するなど、過度に具体的な内容を含む不審なメールや電話に注意し、予期せぬリンクをクリックしないよう勧告した。
- 専門家らは、航空業界がサイバー犯罪者にとって魅力的な標的となっており、彼らはサプライヤーや接続されたシステム全体の脆弱性を悪用してデータを盗み出していることを確認しており、今回の事件は以前からの警告を裏付けるものだと述べている。
英国が年間で最も旅行者が多い時期の一つを迎えるにあたり、一部の旅行者はハッカーがどのようにして自分の個人データにアクセスできたのか疑問に思っている。

マンチェスター空港、ロンドン・スタンステッド空港、イースト・ミッドランズ空港を所有・運営するマンチェスター空港グループ(MAG)は、ハッカーが8.7万人の顧客のデータを盗み出したことを明らかにした。
盗まれたデータの出所(駐車場サービス、ラウンジやファストトラックの予約、空港のWi-Fiログなど)を考えると、ハッカーは膨大な情報データベースにアクセスした可能性が高い。
どのようなデータが侵害されたのか?
ハッカーがアクセスして盗み出したデータには、最大8.7万人の顧客のメールアドレス、電話番号、車両登録情報、郵便番号が含まれていた。
攻撃中、銀行や金融情報は安全に保たれたものの、これほどのデータ漏洩は、顧客をフィッシングや標的型詐欺のリスクにさらすことになる。
マンチェスター空港グループ(MAG)の声明によると、「当社は直ちにリスクを封じ込め、専門アドバイザーと協力し、お客様とシステムを保護するための適切な措置を講じました。関係当局に報告し、現在も連携して対応にあたっています。乗客の安全と航空保安が損なわれることは一切ありませんでした。」
マンチェスター空港グループ(MAG)は、データ漏洩の影響を受けた顧客に対し、不審なメールや電話に注意するよう呼びかけています。今回の攻撃でデータが流出したため、これらのメッセージや電話は、フライト、駐車場(顧客のナンバープレートを含む)、空港サービスなど、非常に具体的な内容を含む可能性があります。
マンチェスター空港グループ(MAG)は、以下のガイドラインを発表しました。
- 不審なメール、テキストメッセージ、電話には注意してください。
- 避けるために リンクをクリックすると または、予期しない連絡先からの添付ファイルを開く。
- プラスのサポートとアドバイスをリクエストするには 個人向けデータ漏洩ガイドライン.
マンチェスター空港グループ(MAG)のデータ漏洩に関する専門家の意見
- チェック・ポイント・ソフトウェア社 公共部門責任者、グレアム・スチュワート
昨年、自動車業界が攻撃を受けたことを受け、我々は航空業界が戦争に備える必要があると警告した。今の状況は、その警告があまりにも現実味を帯びてきているように思える。
サイバー犯罪者たちは、主要産業への継続的な圧力がどのようなものかを既に示してきた。彼らは脆弱性を見つけ出し、サプライヤーや相互接続されたシステムを経由し、データを盗み出し、攻撃を続ける。航空業界が魅力的な標的になるだろうと考える十分な理由があり、約900万人の空港利用者に影響を与えた今回の事件は、業界全体に深刻な注意を払うよう促すはずだ。
欠航便や駅での長蛇の列がなかったからといって、このサイバー攻撃が小規模なものになるわけではない。盗まれたとされるデータは、今後武器として悪用される可能性がある。
欠航便や駅での長蛇の列がないからといって、このサイバー攻撃が小さな問題になるわけではない。盗まれたとされるデータは、今や武器として悪用される可能性がある。犯罪者たちは、これらの人物がマンチェスター空港、スタンステッド空港、イースト・ミッドランズ空港と何らかの繋がりを持っていることを知っており、電話番号、郵便番号、車両登録番号などを入手して、詐欺行為をより巧妙に仕組む可能性がある。偽の駐車料金払い戻し、ファストトラック・サービスの問題、あるいは情報漏洩そのものに関するメッセージなどは、一般の顧客にとって、突然見破ることが非常に難しくなる。
この攻撃の影響を受けた可能性があると思われる場合は、空港やこの事件に関する予期せぬ連絡には十分ご注意ください。情報の確認、支払い、払い戻しの要求を求めるメールやテキストメッセージに記載されているリンクはクリックしないでください。確認が必要な場合は、空港の公式ウェブサイトに直接アクセスしてください。空港関係者を名乗る人物から連絡があった場合は、電話を切って空港に直接連絡してください。
不審な電話を受けて銀行口座情報を提供してしまった方は、直ちに銀行に連絡してください。パスワードを教えてしまった場合は、使い回しているすべての場所でパスワードを変更し、二段階認証を有効にしてください。
航空業界にとって、ターミナルが今日正常に稼働しているという事実に油断してはならない。昨年は、攻撃者が特定のセクターに標的を絞った場合に何が起こるかを示す警告となった。航空業界は、攻撃がすでに始まっているかのように行動しなければならない。なぜなら、航空交通が混乱するまでこの問題を真剣に受け止めないのは、重大な過ちとなるからだ。
- イリヤ・コロチェンコ博士、ImmuniWeb創設者:
今回のデータ漏洩によるリスクは、約9万人の被害者にとって、過小評価または軽視されていたようだ。ラウンジや優先搭乗サービスの予約者の大半は富裕層の旅行者であり、彼らの旅行データ自体が機密情報、恥ずべき情報、あるいは犯罪につながる可能性のある情報を含むため、悪質なサイバー犯罪者にとって非常に価値のあるものとなっている。
AIを活用した標的型恐喝・脅迫キャンペーンが、間もなく開始される可能性がある。
AIを活用した、カスタマイズされた恐喝やゆすりキャンペーンが間もなく出現する可能性がある。さらに、一部の特殊なサイバー犯罪集団は、有名人の追跡や制裁回避の調査のために、データの不正な出所を完全に開示することなく、調査報道記者にデータを提供する可能性があり、被害者への被害をさらに拡大させる恐れがある。
恐喝事件の場合、多くの被害者は警察に連絡することをためらい、代わりに暗号通貨で身代金を黙って支払うことを選ぶ。さらに悪いことに、身代金を支払ったとしても、データが最終的にダークウェブに公開されたり、第三者に共有されたりしないという保証はない。つまり、今回のデータ漏洩は被害者にとって長期にわたる深刻な影響を及ぼす可能性が高い。
- SailyのCEO、ヴィケンタス・マクニカス氏:
今回の情報漏洩は、空港のサイバーセキュリティがもはやフライトシステムや運用インフラの保護だけにとどまらないことを示している。空港Wi-Fi、駐車場予約、ラウンジ利用、優先搭乗など、旅行者が日常的に利用するデジタルサービスも、セキュリティ対策の対象となっている。これらのシステムが侵害されると、搭乗前から何百万人もの人々に影響が及ぶ可能性がある。
メールアドレス、郵便番号、車両登録情報などは、非常に巧妙な詐欺に悪用される可能性がある。
支払いの詳細は明らかにされていないものの、盗まれたデータは犯罪者にとって非常に価値が高い。メールアドレス、郵便番号、車両登録情報などは、非常に巧妙な詐欺行為に悪用される可能性がある。
旅行者は、空港を装った偽のメール、不正な駐車料金支払い通知、偽のフライト情報更新、または補償を申し出る電話を受け取る可能性があります。これらのメッセージには、本物に見えるほど多くの個人情報が含まれている場合があるため、旅行者は警戒する必要があります。
8.7万人という数字の背後には、生身の人間がいる。休暇に出かける家族、会議に向かう出張者、空港で子供を楽しませようとする親たち。これがデータ漏洩による人的被害だ。企業は攻撃を受けるが、その影響を受けるのは一般の人々なのだ。
今回の事件は旅行業界にとって警鐘となるべきだ。企業は顧客データの保護方法だけでなく、そもそもどれだけのデータを収集・保存する必要があるのかについても見直す必要がある。企業が保有する不要なデータが少なければ少ないほど、犯罪者がシステムに侵入した際に引き起こす被害も少なくなる。
旅行者へのアドバイスはシンプルです。空港、航空会社、駐車場運営会社、カスタマーサポートチームを名乗る不審なメッセージには、くれぐれも注意してください。不審なメールやテキストメッセージに含まれるリンクは絶対にクリックしないでください。また、旅行中は空港の公共Wi-Fiに頼るよりも、モバイルデータ通信やeSIMを利用する方が安全です。
- Illumio社、業界戦略担当副社長、ラジュ・ナンダクマール氏:
これは、英国の空港にとって年間で最も混雑する旅行シーズンを前に、多数の顧客に影響を与える重大な情報漏洩です。このような事件は顧客の信頼を損ないます。影響を受けた顧客にとって、漏洩したデータは標的型フィッシングやスミッシング攻撃のリスクを高めます。攻撃者は正規の旅行情報を利用して、悪意のある通信を本物らしく見せかけることができるからです。
こうした出来事は顧客の信頼を損なう。
マンチェスター空港グループは、今回の事件は収束し、運航に支障はなかったと発表したが、顧客の機密情報が漏洩した。サイバー攻撃中にサービスを維持することは極めて重要だが、組織は脅威を隔離する前に、攻撃者がアクセスできるデータとシステムの量を最小限に抑えることも必要である。
セグメンテーションなどの対策は、重要なシステムや機密データへのアクセスを制限するのに役立ち、単一の侵害がより広範なインシデントに発展するリスクを軽減します。
コメントは締め切りました。