Von der Manchester Airports Group gestohlene personenbezogene Daten kursieren inzwischen über die ursprünglichen Angreifer hinaus und liefern Kriminellen mehr Material für gezielte Betrugsversuche gegen Reisende.
Der Vorfall betrifft Kunden der Flughäfen Manchester, London Stansted und East Midlands. Zwar gibt MAG an, dass Zahlungsdaten und operative Flughafensysteme nicht kompromittiert wurden, doch die offengelegten Datensätze enthalten genügend persönliche und reisebezogene Informationen, um betrügerische E-Mails, SMS und Anrufe glaubwürdiger erscheinen zu lassen. Für Kunden im Vereinigten Königreich und EMEA-Organisationen mit häufig reisenden Beschäftigten stellt sich langfristig die Frage, wie Angreifer diese Informationen wiederverwenden könnten.
Das Risiko endete nicht, als MAG die Datenpanne eingedämmt hatte. Die Veröffentlichung des gestohlenen Datensatzes verschafft weiteren Kriminellen Zugriff auf Informationen, die sie mit vertrauten Reisedaten kombinieren können, um sich als Flughafendienste oder andere vertrauenswürdige Organisationen auszugeben.
- Veröffentlichte Daten umfassen Reisehistorie und Fahrzeugdetails
- Veröffentlichte Datensätze könnten überzeugendere Reisebetrugsversuche ermöglichen
- Laut MAG blieben Zahlungsdaten und Flughafensysteme unbeeinträchtigt
- Kunden sollten unerwartete Nachrichten mit Flughafenbezug überprüfen
- Sicherheitsteams im Vereinigten Königreich und in der EMEA-Region sollten häufig Reisende warnen
Veröffentlichte Daten umfassen Reisehistorie und Fahrzeugdetails
Die BBC berichtete, dass Kriminelle nach der Datenpanne Daten von etwa 8,7 Millionen Menschen veröffentlichten. Have I Been Pwned beziffert die Zahl etwas höher und erklärt, dass die veröffentlichten Daten 8,8 Millionen Kunden betreffen.
Laut Have I Been Pwned umfassen die kompromittierten Informationen Namen, E-Mail-Adressen, Telefonnummern, IP-Adressen, geografische Standorte, Browser-User-Agent-Details, Käufe und Kfz-Kennzeichen. Die Datensätze enthielten außerdem Parkhistorien, Fast-Track-Käufe und Lounge-Buchungen.
Laut MAG enthielten die betroffenen Systeme Informationen zu Parkplatz-, Lounge- und Fast-Track-Buchungen sowie zu Anmeldungen für das WLAN am Flughafen. Das Unternehmen erklärte, weder MAG noch das betroffene System hätten Bank- oder Zahlungsinformationen der Kunden gespeichert.
Veröffentlichte Datensätze könnten überzeugendere Reisebetrugsversuche ermöglichen
Reisedaten können Phishing-Nachrichten einen Kontext geben, der gewöhnlichem Spam fehlt. Ein Krimineller, der den Flughafen eines Kunden, dessen Kfz-Kennzeichen, Parkhistorie oder bevorstehende Reisedaten kennt, könnte Nachrichten erstellen, die mit einer legitimen Buchung in Verbindung zu stehen scheinen.
Der Cybersicherheitsexperte Kevin Beaumont sagte der BBC, dass die offengelegten Informationen historische Aufenthaltsorte und geplante zukünftige Reisen umfassen. Er warnte Kunden, auf Betrüger zu achten, die Details wie Telefonnummern und Kfz-Kennzeichen wiederverwenden.
Die BBC erklärte außerdem, dass der gestohlene Datensatz kostenlos über eine im offenen Internet zugängliche Website angeboten wird, statt auf eine Dark-Web-Leak-Site beschränkt zu sein. Der leichtere Zugang erhöht die Zahl der Kriminellen, die die Informationen möglicherweise wiederverwenden könnten.
Laut MAG blieben Zahlungsdaten und Flughafensysteme unbeeinträchtigt
MAG zufolge waren die Sicherheit der Passagiere, die Luftsicherheit und der Flughafenbetrieb nicht kompromittiert. Auch bevorstehende Buchungen bleiben gültig.
Das Unternehmen schränkte den Zugriff auf die betroffenen Systeme ein, beauftragte Cybersicherheitsspezialisten und informierte die zuständigen Behörden. Vorsorglich setzte es nach dem Vorfall vorübergehend auch seinen Onlinedienst „Manage My Booking“ aus.
Kunden sollten unerwartete Nachrichten mit Flughafenbezug überprüfen
MAG rät betroffenen Kunden, auf verdächtige E-Mails, SMS und Anrufe zu achten. Nachrichten sollten besonders kritisch geprüft werden, wenn sie echte Reisedaten nennen, denn vertraut wirkende Informationen sind kein Beweis mehr dafür, dass der Absender legitim ist.
Kunden können ihr Risiko senken, indem sie:
- Buchungs- oder Zahlungsanfragen unabhängig über die offizielle Website des Flughafens oder bekannte Kontaktdaten überprüfen, statt Links in unerwarteten Nachrichten zu verwenden.
- Wiederverwendete Passwörter ändern und die Zwei-Faktor-Authentifizierung aktivieren, insbesondere bei Konten, die mit einer offengelegten E-Mail-Adresse verknüpft sind.
- Finanz- und Onlinekonten auf ungewöhnliche Aktivitäten überwachen und verdächtige Nachrichten melden.
MAG betont außerdem, dass das Unternehmen Kunden nicht unerwartet kontaktieren wird, um nach Kartendaten, Bankinformationen oder Passwörtern zu fragen.
Sicherheitsteams im Vereinigten Königreich und in der EMEA-Region sollten häufig Reisende warnen
Sicherheitsteams müssen nicht warten, bis Beschäftigte verdächtige Nachrichten melden. Organisationen, deren Mitarbeiter häufig über Manchester, Stansted oder East Midlands reisen, können sie proaktiv vor Phishing-Versuchen warnen, die Flughafenparkplätze, Lounge-Zugang, Fast-Track-Buchungen, Erstattungen oder Änderungen der Reiseroute betreffen.
Die offengelegten Informationen könnten Kriminellen noch lange nützlich bleiben, nachdem die ursprüngliche Datenpanne aus dem Nachrichtenzyklus verschwunden ist. Für betroffene Reisende und ihre Arbeitgeber ist Skepsis gegenüber ungewöhnlich gut informierten Nachrichten mit Reisebezug nun ein wichtiger Teil der Reaktion.
Der MAG-Verstoß folgt auf einen ähnlichen Vorfall bei CEVA Logistics, bei dem Kunden- und Bestelldaten in ganz Europa offengelegt wurden und Bedenken wegen Phishing aufkamen.





