FulcrumSec, MAG sızıntısını sahiplendi; BleepingComputer bir yolcu kaydını doğruladı

Gasp grubu FulcrumSec, İngiltere’nin en büyük havalimanı işletmecisi Manchester Airports Group (MAG) sızıntısını sahiplendiğini BleepingComputer’a yazdı. Grup yaklaşık 86 GB aldığını, erişimi istemci tarafı JavaScript’te açık kalan havalimanına özel Iterable API kimliğiyle kazandığını iddia ediyor. MAG 27 Ağustos’ta Manchester, Londra Stansted ve East Midlands’te otopark, salon, hızlı geçiş ve Wi-Fi kayıtlarından müşteri verisinin yetkisiz çıktığını duyurmuştu; o gün kamuya açık bir sahiplenme yoktu.

BleepingComputer, grubun gönderdiği örneklerden bir kaydı bir yolcunun bilinen Manchester Airport alışveriş geçmişiyle karşılaştırdı. Kayıtta önceki Fast Track alışları, rezervasyon ve planlanan varış saatleri, terminal, ödenen tutar, referans ve harcama toplamı tutuyordu. Örneklerde e-posta ve plakanın ötesinde rezervasyon referansı, ürün seçimi, fiyat, otopark saati, geçmiş harcama, IP, yaklaşık konum, cihaz ve müşteri sınıflandırması da vardı. Kart veya banka hesabı görülmedi. Yayın 86 GB’lık bütünü, erişim yolunu ve yaklaşık 200 bin yaklaşan seyahat kaydı iddiasını bağımsız doğrulayamadı; örnekleri sildi.

Teyit edilen: MAG’in 27 Ağustos duyurusu, FulcrumSec’in sahiplenmesi, BleepingComputer’ın bir kaydı eşleştirmesi ve MAG’in yaklaşan rezervasyonu olanlara ulaştığı cümlesidir. Teyit edilmeyen: 86 GB, Iterable kimliği, 200 bin yaklaşan seyahat kaydı ve fidyenin tutarı. MAG, 86 GB ve kimlik iddialarını yanıtlamayı reddetti. Sözcü, müşterileri koruduklarını ve etkilenen herkese, yaklaşan rezervasyonu olanlar dahil, ulaştıklarını söyledi. Saldırganların fidye istediği, MAG’in ödemediği aktarılıyor.

FulcrumSec 2025’ten beri veri çalıp yayımlamakla tehdit eden bir gasp grubu; LexisNexis, Novo Nordisk, Global Schools Group ve Avnet iddiaları daha önce geçti. MAG operasyonun ve uçuş güvenliğinin etkilenmediğini yazıyor. İngiltere’de tam posta kodu birkaç adresi işaretleyebiliyor; plaka ve rezervasyonla birleşince MAG veya acente taklidi oltalama riski artıyor.

Kaynaklar

Sık sorulan sorular

Kim sahiplendi?

FulcrumSec. BleepingComputer’a yazdı. MAG bu ismi doğrulamadı; spesifik iddiaları yanıtlamayı reddetti.

86 GB teyit mi?

Hayır. Sayı grubun iddiası. BleepingComputer bir yolcu kaydını eşleştirdi; toplam hacmi, erişim yolunu ve 200 bin yaklaşan seyahat kaydını doğrulayamadı.

MAG ne dedi?

Yaklaşan rezervasyonu olanlar dahil etkilenenlere ulaştığını söyledi. 86 GB, Iterable kimliği ve gelecek seyahat iddialarına girmedi. Operasyon etkilenmedi diyor.

Ödeme kartı da çıktı mı?

BleepingComputer incelenen örneklerde kart veya banka hesabı görmedi. MAG başından beri kendi sisteminde kart tutulmadığını yazıyor.