Dados pessoais de um juiz, político, celebridade e equipe de defesa foram divulgados por hackers na dark web após ataques cibernéticos em três aeroportos do Reino Unido no mês passado, pode revelar o The Mail on Sunday.
Dados roubados de cerca de 8,7 milhões de clientes que utilizam os aeroportos de Manchester, Stansted e East Midlands foram revelados online na terça-feira.
A publicação veio depois que a operadora do aeroporto se recusou a atender às exigências da gangue de um pagamento de resgate não divulgado.
No entanto, os ficheiros não dizem apenas respeito a membros comuns do público, mas também contêm informações sensíveis sobre os movimentos de viagem de um juiz de circuito, funcionários parlamentares, funcionários do Ministério do Interior e do Banco de Inglaterra e membros das forças armadas, revela a análise deste jornal.
Eles contêm muitos endereços de e-mail pertencentes a celebridades e jogadores de futebol da Premier League.
Entre os registros que a gangue encontrou estava uma reserva de aeroporto feita por um juiz usando um endereço de e-mail judicial oficial.
O registro do carro de um funcionário do Banco da Inglaterra e os planos de viagem futuros, a placa do funcionário do Ministério do Interior e detalhes de viagens futuras também estavam entre os dados roubados.
Hackers do grupo de extorsão cibernética Fulcrumsec violaram os sistemas de TI do Manchester Airports Group (MAG) em 22 e 23 de agosto. O MAG confirmou posteriormente o ataque em 27 de agosto.
Os dados de cerca de 8,7 milhões de clientes que utilizam os aeroportos de Manchester, Stansted e East Midlands foram roubados por hackers e publicados online na terça-feira (foto Aeroporto de Manchester).
Entende-se que os hackers obtiveram dados de clientes por meio de reservas de estacionamento, lounge e fast-track e inscrição para acesso Wi-Fi dentro do aeroporto. Os hackers não obtiveram detalhes bancários ou de pagamento, disse a MAG.
A Fulcrumsec afirma que os dados contêm os planos de viagem futuros de cerca de 200.000 passageiros – informações que podem ser potencialmente reveladas aos criminosos quando os indivíduos estão fora de casa.
No entanto, a gangue impediu a divulgação desses registros devido, segundo ela, ao risco de segurança que representavam.
Fulcrumsec disse: ‘A MAG recusou-se a pagar as taxas exigidas para proteger os dados dos seus passageiros, deixando as nossas partes mais sensíveis – detalhes das próximas viagens para 200.000 passageiros – a serem removidas do vazamento antes da publicação.’
Num e-mail aos clientes, a MAG alertou-os para estarem atentos a potenciais fraudes após o ataque.
Dizia: “Pedimos que você seja especialmente cauteloso com e-mails, ligações ou mensagens de texto não solicitadas que nos façam exigências.
‘Nunca entraremos em contato com você inesperadamente para obter informações bancárias ou de pagamento.’
A MAG alegou que “conteve imediatamente o risco” do incidente e estava “trabalhando com consultores especializados e tomando medidas apropriadas para proteger nossos clientes e sistemas”.
Acrescentou: ‘Informamos as autoridades competentes e estamos trabalhando. Em nenhum momento a segurança dos passageiros ou da aviação foi comprometida.
‘As operações do aeroporto não são afetadas e os serviços de estacionamento para clientes continuam normalmente.
“Gostaríamos de assegurar aos clientes que o Manchester Airport Group leva muito a sério a segurança das informações dos clientes e pedimos desculpas por qualquer inconveniente ou preocupação.”
A FulcrumSec culpou a MAG pela divulgação dos dados roubados, dizendo: ‘Esta publicação é o resultado da negligência da MAG e da total falta de preocupação com os seus passageiros, a quem mentiram sobre a escala e o âmbito da violação… e a quem continuam a menosprezar descaradamente.’



