870万用户信息外泄!英国三大机场遭网络攻击,航班运行却丝毫没受影响
8月27日,英国曼彻斯特机场集团对外公布了一则网络安全事件,集团旗下三座大型机场遭遇黑客网络攻击,接近870万名旅客的个人信息遭到窃取。让人意外的是,虽然用户数据出现大规模泄露,但机场现实层面的航班运转完全没有被干扰,没有出现航班大面积延误或者旅客滞留的情况。
这次遭到攻击的不只是曼彻斯特本地机场,整个集团旗下三座核心机场全部被波及,分别是曼彻斯特机场、伦敦斯坦斯特德机场以及东米德兰兹机场。这几座机场是英国北部以及东部非常重要的航空枢纽,每年接待海量出入境以及本土出行的旅客,客流量基数十分庞大,也正是因此,这次数据泄露事件的影响范围格外受外界关注。
官方对外披露,本次事件当中一共有大约870万客户的相关记录被黑客窃取。不过大家也不用过度恐慌,泄露的内容并不是银行卡这类敏感财务资料。被盗取的资料主要是旅客的电子邮箱、联系电话号码,还有部分停车用户的车辆注册信息以及邮政编码。
机场方面特意做出澄清,经过内部核查,银行账号、信用卡支付记录这类核心财务数据并没有外泄,黑客没有拿到旅客的资金相关信息,暂时不存在直接银行卡被盗刷的风险。但就算没有钱财信息,手机号、邮箱一旦流到黑产手里,后续很可能会迎来大量钓鱼邮件、诈骗短信,不法分子可以利用这些信息伪装成机场工作人员,诱导用户点击诈骗链接,这才是普通旅客接下来最需要提防的地方。
比较特殊的一点是,这次攻击只瞄准了后台的客户数据系统,并没有入侵机场管控航班的运行网络。三座机场整体运营一切照旧,值机柜台开放、安检通道、登机流程全部正常开展,航班起降也没有因为这次网络袭击出现中断,旅客出行几乎感受不到后台正在发生的数据安全事故。
很多人会有疑问,为什么数据系统被攻破,飞机起降却不受干扰。其实大型机场的网络大多做了物理隔离,存储客户预约、停车记录的客户管理系统,和指挥航班调度、安检设备的运行网络是两套互相隔开的体系。黑客攻破的是面向用户的业务数据库,没能触及管控航空业务的核心内网,才出现“数据泄露,但机场照常开”这种看似矛盾的局面。
这件事也给全球公共交通行业敲了一记警钟。如今不管是机场、高铁,大量出行服务都转为线上登记,平台积攒了海量普通人的个人信息。很多机构重视业务能不能正常跑通,却对用户数据库的防护有所松懈。攻击者完全可以分开下手,不去破坏交通运转,只盗取用户数据用来牟利,普通民众很难第一时间察觉风险。
对于曾经在这三座机场停留、使用过线上服务的用户来说,接下来要提高防范意识。收到自称机场发来的邮件、短信,不要随意点开陌生链接,不要向对方提供验证码、银行卡信息。一旦发现可疑的诈骗信息,需要及时进行甄别举报。
公共枢纽可以保障航班正常起飞降落,但并不代表个人信息就足够安全。网络攻击的形式越来越多样,相比航班延误这种看得见的麻烦,这种悄无声息的数据泄露,往往更容易被大众所忽视。
