Владелец аэропорта Станстед подвергся кибератаке: украдены данные 8,7 миллиона клиентов
Ключевые выводы
- •Manchester Airport Group, управляющая аэропортами Станстед, Ист-Мидлендс и Манчестер, пострадала от утечки данных, затронувшей, по оценкам, 8,7 миллиона клиентов.
- •Украденные данные включали адреса электронной почты, номера телефонов, регистрационные номера автомобилей и почтовые индексы, но не банковские или платёжные данные.
- •MAG обнаружила утечку во вторник, локализовала её, выявила хакеров и уведомила компетентные органы; работа аэропортов не была нарушена.
- •Станстед призвал клиентов осторожно относиться к неожиданным сообщениям, предупредив, что преступники могут использовать похищенные контактные данные для фишинговых мошенничеств.
- •Исследование Gallagher и CEBR оценивает потери крупных британских компаний от кибератак в 11,7 миллиарда фунтов за прошлый год, включая 3,7 миллиарда фунтов на защиту от исков акционеров.

Владелец лондонского аэропорта Станстед стал целью кибератаки, в результате которой были украдены данные клиентов.
Manchester Airport Group (MAG), управляющая аэропортами Станстед, Ист-Мидлендс и Манчестер, заявила в четверг, что в результате «инцидента в области кибербезопасности, вызванного неавторизованным третьим лицом», были похищены адреса электронной почты клиентов, номера телефонов, регистрационные номера автомобилей и почтовые индексы.
Характер раскрытых данных — включая регистрационные номера автомобилей и почтовые индексы, которые обычно связаны с бронированием парковки в аэропорту — делает инцидент особенно актуальным для клиентов, пользовавшихся услугами парковки или бронирования в аэропортах, хотя MAG не уточнила, какая именно система была скомпрометирована.
«Мы немедленно локализовали риск и работаем со специалистами-консультантами, принимая надлежащие меры для защиты наших клиентов и систем», — заявила группа.
Клиентов, уведомлённых компанией, заверили, что система, к которой получили доступ хакеры, не содержала банковских или платёжных данных. По оценкам, пострадали около 8,7 миллиона клиентов.
В письме клиентам Станстед написал: «Мы настоятельно призываем вас проявлять особую осторожность в отношении неожиданных писем, звонков или текстовых сообщений, якобы исходящих от нас. Мы никогда не будем обращаться к вам неожиданно с просьбой предоставить платёжную или банковскую информацию. Мы приносим извинения за возможные неудобства и беспокойство».
Это предупреждение отражает типичную схему после утечек данных, когда преступники используют похищенные контактные данные для фишинговых кампаний, выдавая себя за пострадавшую организацию.
MAG сообщила, что узнала об инциденте только во вторник и оперативно приняла меры, чтобы не позволить хакерам получить дальнейший доступ. Работа аэропортов, как уточняется, «не нарушена».
По данным группы, хакеры были идентифицированы, а компетентные органы уведомлены. Согласно законодательству Великобритании о защите данных, организации обязаны сообщать о определённых утечках персональных данных в Информационное комиссарство (ICO) в течение 72 часов после их обнаружения, и регулятор вправе накладывать значительные штрафы.
Утечка произошла на фоне всё большего количества свидетельств финансовых потерь крупных британских компаний от киберпреступности. Опубликованные ранее в этом году данные показали, что в прошлом году крупные британские компании были вынуждены потратить 3,7 млрд фунтов на защиту от судебных исков акционеров, связанных с кибератаками.
Исследование страхового гиганта Gallagher и Центра экономических и бизнес-исследований (CEBR) показало, что кибератаки обошлись компаниям с числом сотрудников более 250 человек в суммарно оценочные 11,7 млрд фунтов. Судебные разбирательства стали второй по величине статьёй расходов после прямых потерь в 5,4 млрд фунтов от нарушения торговой деятельности. Потерянные активы составили ещё 1,3 млрд фунтов, а регуляторные штрафы — 108 млн фунтов.
Компании также потеряли 573 млн фунтов на расходах, связанных с репутационным ущербом, и почти 400 млн фунтов выручки из-за расторжения клиентами контрактов, сокращения расходов или перехода к альтернативным поставщикам после подобных инцидентов.