新聞股票斯坦斯特德機場營運方遭網路攻擊,870萬名客戶資料外洩

斯坦斯特德機場營運方遭網路攻擊,870萬名客戶資料外洩

作者: City AM Markets·

重點速覽

  • 營運斯坦斯特德、東米德蘭茲與曼徹斯特機場的曼徹斯特機場集團發生資料外洩事件,估計影響870萬名客戶。
  • 遭竊資料包括電子郵件地址、電話號碼、車牌號碼與郵遞區號,但不含銀行或付款資料。
  • MAG於週二發現該事件,已控制風險、確認駭客身分並通報相關主管機關,機場營運未受影響。
  • 斯坦斯特德機場籲請客戶警惕未預期的聯繫,並警告不法分子可能利用竊取的聯絡資料進行釣魚詐騙。
  • Gallagher與CEBR的研究估計,網路攻擊去年對英國大型企業造成117億英鎊損失,其中包括37億英鎊的股東訴訟抗辯成本。
斯坦斯特德機場營運方遭網路攻擊,870萬名客戶資料外洩

倫敦斯坦斯特德機場的營運方遭受網路攻擊,客戶資料遭到竊取。

營運斯坦斯特德、東米德蘭茲與曼徹斯特機場的曼徹斯特機場集團(MAG)於週四表示,客戶的電子郵件地址、電話號碼、車牌號碼與郵遞區號在一場「由未經授權第三方引發的網路安全事件」中遭竊。

外洩資料的性質——包括通常與機場停車預訂相關的車牌號碼與郵遞區號——使此事件與曾使用機場停車或預訂服務的客戶特別相關,不過MAG並未說明遭入侵的是哪個系統。

該集團表示:「我們立即控制了風險,並持續與專業顧問合作,採取適當措施保護我們的客戶與系統。」

接獲公司通知的客戶被告知,駭客入侵的系統並未儲存銀行或付款資料。據信約有870萬名客戶受到影響。

斯坦斯特德機場在寄給客戶的電子郵件中寫道:「我們籲請您特別警惕聲稱來自我們的意外電子郵件、電話或簡訊。我們絕不會在未預期的情況下聯繫您要求提供付款或銀行資訊。對於此事可能造成的任何不便或疑慮,我們深表歉意。」

此警告反映了資料外洩事件後的常見模式:不法分子利用竊取的聯絡資料,發動假冒受害機構的釣魚攻擊。

MAG表示,該集團於週二才得知此事件,並迅速採取行動阻止駭客進一步入侵。機場營運仍然「未受影響」。

據該集團稱,駭客身分已被確認,相關主管機關也已接獲通報。根據英國資料保護法,機構必須在知悉特定個人資料外洩後72小時內向資訊委員會辦公室(ICO)通報,且該監管機關有權處以巨額罰款。

此次外洩事件發生之際,愈來愈多證據顯示網路犯罪對英國大型企業造成沉重財務負擔。今年稍早公布的數據顯示,英國大型企業去年被迫支出37億英鎊,以應對股東就網路攻擊提起的法律訴訟。

保險巨頭Gallagher與經濟與商業研究中心(CEBR)的研究顯示,網路攻擊對員工超過250人的企業造成估計總計117億英鎊的損失。訴訟是第二大支出,僅次於因交易中斷造成的54億英鎊直接損失。資產損失另計13億英鎊,監管罰款則達1.08億英鎊。

企業還因聲譽受損相關成本損失5.73億英鎊,並因客戶在此類事件後取消合約、減少消費或轉向其他供應商,損失近4億英鎊的營收。