Fidye istediler, Manchester Airports Group ödemedi — 8,7 milyon kişinin bilgileri internete bedava düştü
Manchester, Stansted ya da East Midlands havalimanında araç park ettiyseniz ya da sadece wi-fi'ye bağlandıysanız, telefon numaranız, ev posta kodunuz ve plakanız şu anda herkesin indirebileceği bir dosyada olabilir.
Suçlu hackerlar, Manchester, Londra Stansted ve East Midlands havalimanlarını işleten Manchester Airports Group'tan para istedi. Şirket ödemedi. Hackerlar da tehdit ettikleri şeyi yaptı: ele geçirdikleri her şeyi — yaklaşık 9 milyon kişinin kişisel bilgilerini — yayınladılar ve isteyen herkese bedava dağıttılar.
Dosya yaklaşık yarım terabayt büyüklüğünde. Çete, sektörün kişisel tanımlayıcı bilgi için kullandığı kısaltmayı kullanarak "her byte'ı saf PII" diye yazdı. HaveIBeenPwned'daki araştırmacılar yayınlanan verileri inceledi ve içinde ne olduğunu doğruladı: e-posta adresleri, telefon numaraları, ev adresleri, plaka numaraları, satın alma geçmişi ve insanların gezindiği cihazların bilgileri. MAG, etkilenen herkesle -zaten seyahat rezervasyonu olanlar dahil- iletişime geçtiğini ve havalimanlarında kimsenin fiziksel güvenliğinin tehlikede olmadığını söylüyor.
Bunun gibi sızıntıların çoğu, ulaşmak için özel yazılım gerektiren dark web'e bırakılır. Bu öyle olmadı. Çete dosyayı sıradan internete koydu — tarayıcınızın her sabah açtığı aynı web'e. Bu tek tercih, hikayenin tamamı: bilgileriniz ile onları kullanmak isteyen bir yabancı arasındaki son sürtünmeyi de ortadan kaldırıyor.
Bir şifreyi değiştirebilirsiniz. Plakanızı değiştiremezsiniz.
İşte bunu sıradan bir veri ihlalinden farklı kılan kısım. Otopark kayıtları ve wi-fi girişleri, aslında seyahat kayıtlarıdır. Siber güvenlik uzmanı Kevin Beaumont, verilerin hem geçmiş konumları hem de planlanan gelecek seyahatleri içerdiğine dikkat çekti — yani bu veri, birinin nerede bulunduğunu ve bir sonraki nereye gideceğini gösteriyor. Hareketlerinin bilinmesine hassas olan kişilerin önlem alması gerekebileceğini söyledi. Çoğu insan için risk daha sıradan ama daha yakın: telefon numaranızı, plakanızı ve rezervasyon yaptığınız seyahati zaten bilen birinden gelen bir dolandırıcılık araması.
Ve bunun altında rahatsız edici bir döngü var. İngiltere'nin Ulusal Suç Ajansı dahil polis teşkilatları, mağdurlara uzun süredir fidye ödememelerini söylüyor, çünkü ödeme yapmak bir sonraki saldırıyı finanse ediyor. MAG ödemedi. Ödememenin cezası, fikri hiç sorulmayan 8,7 milyon müşteriye kesildi.
Manchester, Stansted ya da East Midlands'a arabayla gidip otopark için ücret ödeyen ya da kapıda beklerken bedava havalimanı wi-fi'sinde "bağlan"a dokunan herkes. Bunlar, birkaç günlüğüne eve dönmek için uçan öğrenciler, en ucuz bileti bulup ilk işine giden insanlar, tatili çoktan ödenmiş aileler. Bu ayrıca hareketlerinin önemli olduğu herkesi de kapsıyor — kaynak yüksek profilli ya da zengin kişilerden bahsediyor, ama aynı mantık bulunmak istemediği birinden uzaklaşmış birisi için de geçerli. Ve bir otopark fişinin çalınmaya değmeyecek kadar sıradan olduğunu düşünen herkesi de kapsıyor.
İzlenmesi gereken iki şey var, ve kaynak sınırlar konusunda dürüst. MAG, etkilenen herkesle iletişime geçtiğini ve yaklaşan rezervasyonu olan kişilere ulaştığını söylüyor — yani ilk kontrol, bu mesajın gerçekten size ulaşıp ulaşmadığı. İkincisi, ikincil saldırılar konusundaki uyarı: çete son aylarda aynı numarayı her seferinde kullanarak başka şirketleri de ihlal etti — şirketlerin iç ağlarına giden dijital anahtarları nasıl sakladıklarındaki zayıflıklardan yararlanarak. Raporda tarih, son tarih ya da adı verilen bir soruşturma yok. Fidye tutarı açıklanmadı ve BBC çetenin adını vermiyor.
Bilgi Komiseri Ofisi'nin bu durumdaki insanlara verdiği tavsiye, alışıldık liste: banka hesap özetinizi kontrol edin, tuhaf e-posta ve aramalara dikkat edin, güçlü şifreler ve çok faktörlü kimlik doğrulama kullanın. Faydalı, ama tam da meselenin dışında. Bunların hiçbiri bir plakayı, bir posta kodunu ya da 14'ünde uçağa bineceğiniz gerçeğini korumuyor. Hepimizin öğrendiği tavsiye, çalınan şeyin yerine yenisinin konabileceğini varsayıyor. Artık giderek daha çok, konamıyor.
Kaynaklar: BBC News, "Criminals publish data of 8.7m people after airports hack", yazan: Joe Tidy, Siber muhabiri, BBC World Service
8,7 milyon yolcunun adresleri, plakaları, seyahat geçmişi ve gelecek rezervasyonları fidye ödenmeyince internete bedava düşürüldü — artık bunu her dolandırıcı kullanabilir.
THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz · düzeltmeler