image

'Groot datalek Britse luchthavens veroorzaakt door gelekte API-keys'

dinsdag 1 september 2026, 14:20 door Redactie, 0 reacties

Een groot datalek bij drie Britse luchthavens, waarbij de data van 8,7 miljoen mensen werd gestolen, is veroorzaakt door gelekte API-keys die per ongeluk in publiek toegankelijke JavaScript-bestanden zaten. Dat meldt de Britse beveiligingsonderzoeker Kevin Beaumont. Vorige week maakte de Manchester Airport Group (MAG) bekend dat het te maken had gekregen met een 'data security incident', waarbij ook gegevens van klanten waren gestolen.

De buitgemaakte data bestaat uit e-mailadressen, telefoonnummers, voertuigregistraties en postcodes van mensen die gebruikmaakten van het parkeren, de lounges, Fast Track-reserveringen en wifi van de luchthavens van Manchester, Stansted en East Midlands. De aanval werd opgeëist door een ransomwaregroep genaamd FulcrumSec. De aanvallers wisten ruim ruim vijfhonderd gigabyte aan ongecomprimeerde data te stelen en hebben die nu op internet geplaatst.

Beaumont stelt op basis van webarchieven dat het datalek is veroorzaakt door een fout aan de kant van de Manchester Airports Group. De luchthavenbeheerder had API-keys 'met toegang tot alles' per ongeluk in de eigen .js-bestanden geplaatst, aldus de onderzoeker. FulcrumSec is een ransomwaregroep die naar .js-bestanden zoekt, in de hoop credentials te vinden die toegang tot informatie geven. Bedrijven worden vervolgens afgeperst met gegevens die door middel van de gevonden credentials zijn gestolen. De Manchester Airport Group heeft zelf nog niet bekendgemaakt hoe het datalek kon ontstaan.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.