Дані аеропортів Манчестера більше не просто вкрадені. Їх опубліковано
Тиждень тому пасажири Манчестера, Станстеда та Іст-Мідлендса запитували, чи забрали їхні дані. Тепер це з'ясовано. Група, що називає себе FulcrumSec, опублікувала вкрадені дані на власному сайті, а 3 вересня додала деталь до арифметики: 86 ГБ, про які вона заявила спочатку, були її стисненим архівом, а експортовані файли після розпакування сягають приблизно 640 ГБ. Про початкове розкриття ми писали в минулотижневій статті.
Have I Been Pwned завантажив набір 2 вересня: 8,8 мільйона акаунтів з іменами, електронними адресами, номерами телефонів, IP-адресами, даними браузера, місцезнаходженням, записами про покупки та номерними знаками авто. Останні походять із бронювань паркінгу. У зразках також є номери бронювань, сплачені ціни, дати й час паркування і, за словами групи, майже 200 000 записів про подорожі, які ще мають відбутися до кінця 2026 року. Даних карток чи банківських даних у постраждалій системі не було, і ніщо з опублікованого досі цьому не суперечить.
Компанія каже, що зв'язалася з усіма постраждалими, зокрема з людьми з майбутніми бронюваннями, і повторює фразу, яку варто запам'ятати: вона "ніколи не звертатиметься до клієнтів несподівано з проханням надати дані платіжної картки, банківську інформацію чи паролі". Читайте це як прогноз. Той, хто знає, що ви летите зі Станстеда 19-го і залишили авто на паркінгу Meet and Greet, може написати дуже переконливий лист "з вашим бронюванням паркінгу є проблема", тож усе з присмаком аеропорту, що надходить перед поїздкою, вважайте підозрілим, доки не перевірите через застосунок чи сайт, де бронювали. І пошукайте свою адресу на haveibeenpwned.com; це десять секунд.
Ніщо на вашому ПК не поверне електронну адресу, яка вже витекла. Що Tendvane може зробити, це тримати оновленим комп'ютер, який читає ці листи, і саме для цього призначена його перевірка оновлень.