Les données des aéroports de Manchester ne sont plus seulement volées. Elles ont été publiées
Il y a une semaine, la question pour les passagers de Manchester, Stansted et East Midlands était de savoir si leurs données avaient été prises. C'est réglé. Le groupe qui se fait appeler FulcrumSec a publié les données volées sur son propre site, et le 3 septembre il a ajouté un détail à l'arithmétique : les 86 Go annoncés au départ correspondaient à son archive compressée, et les fichiers exportés atteignent environ 640 Go une fois décompressés. Nous avions couvert la divulgation initiale dans l'article de la semaine dernière.
Have I Been Pwned a chargé le lot le 2 septembre : 8,8 millions de comptes, avec noms, adresses e-mail, numéros de téléphone, adresses IP, détails du navigateur, localisations, historiques d'achat et plaques d'immatriculation. Ces dernières viennent des réservations de parking. Les échantillons contiennent aussi des références de réservation, les prix payés, les dates et heures de stationnement et, selon le groupe, près de 200 000 enregistrements sur des voyages encore à venir d'ici la fin de 2026. Aucune donnée de carte ou bancaire ne se trouvait dans le système touché, et rien de ce qui a été publié jusqu'ici ne le contredit.
L'entreprise dit avoir contacté toutes les personnes concernées, y compris celles ayant des réservations à venir, et répète la phrase à retenir : elle ne contactera « jamais les clients de façon inattendue pour demander des données de carte de paiement, des informations bancaires ou des mots de passe ». Lisez-la comme une prévision. Quelqu'un qui sait que vous décollez de Stansted le 19 et que vous avez réservé le parking Meet and Greet peut écrire un e-mail « votre réservation de parking a un problème » très convaincant ; considérez donc tout message à saveur d'aéroport reçu avant un voyage comme suspect tant que vous ne l'avez pas vérifié via l'appli ou le site où vous avez réservé. Et cherchez votre adresse sur haveibeenpwned.com ; ça prend dix secondes.
Rien sur votre PC ne peut récupérer une adresse e-mail une fois qu'elle est sortie. Ce que Tendvane peut faire, c'est garder à jour la machine qui lit ces e-mails, et c'est à cela que sert sa vérification des mises à jour.