الأمن السيبراني

قراصنة مطار المملكة المتحدة يسربون بيانات العملاء المسروقة


FulcrumSec، ممثل التهديد التي وضعت في وقت سابق المطالبة بعد الاختراق الذي حدث في أواخر أغسطس لأنظمة تكنولوجيا المعلومات المملوكة لمجموعة مطارات مانشستر (MAG)، نشرت الشركة نصف تيرابايت من البيانات عن 8.7 مليون شخص عبروا عبر مطارات إيست ميدلاندز ومانشستر وستانستيد، على ما يبدو بعد رفض محاولات الابتزاز.

تم الإبلاغ عنه لأول مرة في 27 أغسطسأثر الاختراق على البيانات المتعلقة بحجوزات مرافق مواقف السيارات وصالات المطارات وخدمات المسار السريع وتسجيلات الدخول إلى شبكة Wi-Fi. مجموعة البيانات، التي تمت مراجعتها من قبل HaveIBeenPwned، يتضمن تفاصيل حول متصفحات المستخدم وعناوين IP والموقع الجغرافي وعناوين البريد الإلكتروني وأرقام الهواتف وتاريخ الشراء ولوحات تسجيل المركبات والأسماء. ومع ذلك، وفقًا لبيانات MAG السابقة، لا يُعتقد أن البيانات المالية قد تأثرت.

في تصريحات تم نشرها على موقع تسريب FulcrumSec، تم نقلها عبر منصة التواصل الاجتماعي X، قالت العصابة: “اليوم نصدر مجموعة بيانات مجموعة مطارات مانشستر: كل عميل، وحدث، وتكوين يخدم مطار مانشستر، ولونون ستانستد، ومطار إيست ميدلاندز. نصف تيرابايت، وكل بايت منها عبارة عن معلومات تحديد هوية شخصية خالصة”. [Personally Identifiable Information]”.

ومضت العصابة في الادعاء بأنها قررت عدم نشر “الجزء الأكثر خطورة” من مجموعة البيانات المخترقة، والتي قالت إنها تتعلق بجداول السفر القادمة لنحو 200 ألف فرد. وقال المتحدث باسم FulcrumSec إن هذا قد يخلق “فرصة مثالية للصوص والملاحقين وما هو أسوأ”.

كما كشفت أيضًا عن أرقام تسجيل المركبات لثلاثة أفراد على الأقل يعملون في النظام القضائي في المملكة المتحدة، والذين من المفترض أنهم حجزوا مواقف للسيارات في مواقع MAG في الأسابيع المقبلة، وقالت إنها تمتلك بيانات عن أفراد بارزين بما في ذلك المشاهير والصحفيين ونواب البرلمان والشخصيات الرياضية، وأكثر من 11000 عامل في هيئة الخدمات الصحية الوطنية.

قدمت FulcrumSec سلسلة من الادعاءات الإضافية، بما في ذلك أنها تمكنت من الوصول إلى أنظمة MAG باستخدام مفاتيح الإدارة القابلة للتكرار الموجودة في كود JavaScript للواجهة الأمامية لمواقعها الإلكترونية العامة.

ومضى مجرمو الإنترنت في انتقاد ضحيتهم، متهمين المجموعة الاستشارية للألغام بـ “الإهمال” و”عدم الاهتمام” بالمسافرين. وقالت العصابة إن المنظمة كذبت بشأن نطاق الانتهاك.

لم يتم التأكد من صحة ادعاءات FulcrumSec ولم يتم إصدار أي بيان عام بشأن دقتها. تواصلت مجلة Computer Weekly مع مجموعة المطار لكنها لم تتلق ردًا حتى وقت النشر.

تيمون جونسون، كبير المقيمين الأساسيين السيبرانيين في أمن الباب المغلققال: “هذا تحديث متوقع، ولكن لم يرغب أي من الضحايا في سماعه. وكان من غير المرجح دائمًا أن تدفع المجموعة الاستشارية للألغام (MAG) طلب الفدية لأنه يشبه التعامل مع المجرمين. [but] ومن المستبعد جدًا أيضًا أن يتم إرجاع البيانات بالكامل دون مزيد من الاستغلال.

وقال جونسون: “الآن بعد أن أصبحت البيانات متاحة مجانًا على شبكة الإنترنت المظلمة، سيعمل مجرمون آخرون على استغلالها”. “هذا شيء شهده العالم في وقت سابق من هذا العام عندما بدأت الجهات الفاعلة في التهديد إطلاق عمليات الاحتيال الجنسي عبر البيانات المسروقة من ShinyHunters في الهجمات السابقة والتي تم تسريبها أيضًا على الويب المظلم.

وقال جونسون إن الأشخاص الذين سافروا عبر مطارات MAG يجب ألا يفترضوا أنه سيتم تجاهل بياناتهم، وكرر النصيحة بتوخي الحذر من عمليات الاحتيال عبر البريد الإلكتروني أو المكالمات الهاتفية أو الرسائل النصية القصيرة. تتوفر إرشادات المستهلك بشأن الأمن السيبراني للأفراد والعائلات في المملكة المتحدة المركز الوطني للأمن السيبراني (إن سي إس سي).

من هم فولكروم سيك؟

تعد FulcrumSec إضافة حديثة نسبيًا إلى عالم الجريمة السيبرانية السري، وهي عصابة ابتزاز ذات دوافع مالية وتحمل أيضًا اسم The Threat Thespians.

بحسب بيانات مجموعة NCCوكانت العصابة مسؤولة عن 23 هجومًا مسجلاً في مايو 2026 – ومن بين الضحايا المعروفين الآخرين شركة الأدوية العملاقة نوفو نورديسك، والشركة الهندسية Arup Group، وشركة LexisNexis المتخصصة في تحليل البيانات.

وفقًا لكريستال مورين من Sysdig، يستهدف FulcrumSec إلى حد كبير الشركات السحابية الأصلية وينتهك بيئاتها من خلال استغلال بيانات الاعتماد المشفرة – كما كان الحال مع MAG – أو التطبيقات غير المصححة، أو مجموعات التخزين التي تم تكوينها بشكل خاطئ.

“بمجرد أن يتمكنوا من اختراق بيئة الضحية، تستفيد المجموعة من البيانات للابتزاز. إذا لم يتم تلبية مطالبهم، تقوم FulcrumSec بعد ذلك ببيع أي بيانات سرقوها. ومن المهم أيضًا ملاحظة أنه لا يوجد أي تشفير أو تعطيل في اختراق FulcrumSec. ويطلقون على فريقهم اسم “FulcrumSec”. نموذج الابتزاز “اسرق واضغط”، كتب مورين.

محمد يحيى باتيل، الرئيس التنفيذي لأمن المعلومات الافتراضي (vCISO) ومستشار الأمن السيبراني لمنطقة أوروبا والشرق الأوسط وأفريقيا الصيادةقال إنه من خلال إطلاق البيانات المسروقة مجانًا، كانت FulcrumSec تسعى عمدًا إلى تعظيم الضرر والإضرار بالسمعة الذي تعتبره المجموعة الاستشارية للألغام (MAG) بمثابة تحذير للآخرين.

قال باتيل: “إن نشر ما يقرب من تسعة ملايين سجل مجانًا ليس مجرد عقاب لشركة MAG، بل هو حملة تسويقية تستهدف كل منظمة أخرى تراقب. ادفع، أو سيتم تسليم بيانات عملائك إلى كل محتال ومحتال على الإنترنت دون أي تكلفة”.

“إن رفض دفع الفدية هو القرار الصحيح. ولكن ما يقرب من تسعة ملايين شخص يدفعون الآن ثمناً مختلفاً مقابل قرار لم يكن من حقهم اتخاذه على الإطلاق”.



Source link

زر الذهاب إلى الأعلى