Een groep criminelen heeft de persoonlijke gegevens gepubliceerd van 8,7 miljoen klanten van drie Britse luchthavens. Het gaat om namen, e-mailadressen, telefoonnummers, aankopen, ip-adressen, geografische locaties, browser user agent details en kentekenplaten van mensen die gebruikmaakten van het parkeren, de lounges, Fast Track-reserveringen en wifi van de luchthavens van Manchester, Stansted en East Midlands.
De luchthavens worden beheerd door de Manchester Airports Group (MAG). Onlangs wisten criminelen van de FulcrumSec-ransomwaregroep toegang te krijgen tot systemen van MAG en maakten daarbij ruim vijfhonderd gigabyte aan ongecomprimeerde data buit. Volgens de Britse beveiligingsonderzoeker Kevin Beaumont is het datalek veroorzaakt doordat MAG allerlei API-keys lekte.
De criminelen hebben de gestolen data inmiddels op internet gepubliceerd. De 8,7 miljoen e-mailadressen zijn nu toegevoegd aan datalekzoekmachine Have I Been Pwned. Via de website kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt. Van de bij MAG gestolen e-mailadressen was 62 procent al via een ander datalek bij Have I Been Pwned bekend.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.