Κυβερνοεπίθεση και κλοπή προσωπικών δεδομένων εκατομμυρίων πελατών σε 3 βρετανικά αεροδρόμια
Μια εκτεταμένη κυβερνοεπίθεση οδήγησε στην κλοπή προσωπικών δεδομένων εκατομμυρίων πελατών σε τρία από τα μεγαλύτερα βρετανικά αεροδρόμια, σύμφωνα με ανακοίνωση του Ομίλου Αεροδρομίων του Μάντσεστερ (Manchester Airports Group, MAG). Παρότι η επίθεση προκάλεσε σοβαρή ανησυχία για την ιδιωτικότητα και την ασφάλεια των πληροφοριών, δεν επηρέασε τη λειτουργία των αεροδρομίων ούτε τις πτήσεις.
Ο MAG, που διαχειρίζεται τα αεροδρόμια του Μάντσεστερ, του Λονδίνου Στάνστεντ και του Ιστ Μίντλαντς, γνωστοποίησε ότι παραβιάστηκαν δεδομένα 8,7 εκατομμυρίων πελατών, επιβεβαιώνοντας ότι η κυβερνοεπίθεση περιορίστηκε εγκαίρως και ότι λαμβάνονται μέτρα προστασίας.
Τι γνωρίζουμε για την κυβερνοεπίθεση
Σύμφωνα με τον φορέα διαχείρισης, η κυβερνοεπίθεση σημειώθηκε το περασμένο Σαββατοκύριακο και έγινε αντιληπτή την Τρίτη. Τα εκτεθειμένα στοιχεία περιλαμβάνουν διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου, αριθμούς κυκλοφορίας οχημάτων και ταχυδρομικούς κώδικες. Οι πληροφορίες αυτές αφορούν κυρίως κρατήσεις θέσεων στάθμευσης, αγορές πρόσβασης σε lounges και Fast Track, καθώς και εγγραφές στο δωρεάν WiFi των αεροδρομίων.
Ο MAG υπογράμμισε ότι η επιχειρησιακή συνέχεια δεν διαταράχθηκε: οι πτήσεις πραγματοποιήθηκαν κανονικά, οι διαδικασίες ασφαλείας λειτούργησαν χωρίς μεταβολές και οι υπηρεσίες για τους ταξιδιώτες παρέμειναν απρόσκοπτες. Εξίσου σημαντική είναι η διευκρίνιση ότι δεν επηρεάστηκαν τραπεζικά στοιχεία ή δεδομένα πληρωμών, ενώ δεν τέθηκε σε κίνδυνο η ασφάλεια των επιβατών ή η αεροπορική ασφάλεια.
Ποιον αφορά η κυβερνοεπίθεση και ποια δεδομένα εκτέθηκαν
Η παραβίαση αφορά πελάτες που χρησιμοποίησαν υπηρεσίες των τριών αεροδρομίων που διαχειρίζεται ο MAG. Συγκεκριμένα, επηρεάζονται όσοι έκαναν:
– Κρατήσεις στάθμευσης στους χώρους των αεροδρομίων
– Αγορά πρόσβασης σε αίθουσες αναμονής (lounges) και Fast Track
– Εγγραφή σε δίκτυα WiFi των αεροδρομίων
Παρότι τα δεδομένα που εκτέθηκαν δεν περιλαμβάνουν οικονομικές πληροφορίες, η ύπαρξη διευθύνσεων email, τηλεφώνων και ταχυδρομικών κωδικών μπορεί να αξιοποιηθεί σε στοχευμένες απόπειρες ηλεκτρονικής απάτης (phishing ή smishing). Ο αριθμός κυκλοφορίας οχήματος, σε συνδυασμό με άλλα στοιχεία, ενδέχεται επίσης να χρησιμοποιηθεί για εξατομικευμένα μηνύματα εξαπάτησης που μιμούνται υπηρεσίες στάθμευσης ή ειδοποιήσεις από το αεροδρόμιο.
Πώς αντέδρασαν οι αρχές και ποια μέτρα λαμβάνονται
Ο MAG απέδωσε την κυβερνοεπίθεση σε μη εξουσιοδοτημένο τρίτο μέρος και τόνισε ότι ο κίνδυνος περιορίστηκε άμεσα. Ο Όμιλος συνεργάζεται με εξειδικευμένους συμβούλους κυβερνοασφάλειας για τη διερεύνηση του περιστατικού και την ενίσχυση των μέτρων προστασίας σε συστήματα και διαδικασίες. Η διαχείριση τέτοιων περιστατικών συνήθως περιλαμβάνει απομόνωση των επηρεαζόμενων συστημάτων, αναθεώρηση δικαιωμάτων πρόσβασης, εφαρμογή επιπρόσθετων ελέγχων ταυτότητας και αυξημένη επιτήρηση για ύποπτη δραστηριότητα.
Στο ρυθμιστικό πλαίσιο της Ευρωπαϊκής Ένωσης και του Ηνωμένου Βασιλείου, περιστατικά παραβίασης προσωπικών δεδομένων εξετάζονται υπό το πρίσμα του GDPR, ο οποίος προβλέπει συγκεκριμένες υποχρεώσεις γνωστοποίησης σε αρχές και υποκειμένα των δεδομένων όταν πληρούνται οι σχετικές προϋποθέσεις. Παρότι οι λεπτομέρειες των ενεργειών συμμόρφωσης δεν έχουν δημοσιοποιηθεί, η πρακτική υπογραμμίζει τη σημασία της διαφάνειας και της έγκαιρης ενημέρωσης.
Γιατί οι κυβερνοεπιθέσεις σε αεροδρόμια είναι ιδιαίτερα κρίσιμες
Αεροδρόμια και συναφείς πάροχοι υπηρεσιών διαχειρίζονται μεγάλο όγκο δεδομένων επιβατών και επισκεπτών. Ακόμη και όταν δεν απειλούνται κρίσιμες υποδομές, η διαρροή στοιχείων επαρκεί για να τροφοδοτήσει κύματα ηλεκτρονικής απάτης, προκαλώντας οικονομική και ψυχολογική επιβάρυνση στους πολίτες και φθορά εμπιστοσύνης προς τους οργανισμούς. Επιπλέον, συστήματα όπως κρατήσεις στάθμευσης ή πρόσβαση σε lounges συχνά διασυνδέονται με τρίτα μέρη, αυξάνοντας την επιφάνεια επίθεσης. Η ενίσχυση της κυβερνοασφάλειας απαιτεί συνδυασμό τεχνικών μέτρων, αυστηρών ελέγχων προμηθευτών και συνεχούς εκπαίδευσης προσωπικού.
Το ευρύτερο κύμα κυβερνοεπιθέσεων στο Ηνωμένο Βασίλειο
Η Βρετανία έχει αντιμετωπίσει την τελευταία περίοδο μια κλιμάκωση στο μέτωπο των ψηφιακών απειλών. Την περασμένη χρονιά, μεγάλες επιχειρήσεις σε κρίσιμους και καταναλωτικούς κλάδους δέχθηκαν στοχευμένες επιθέσεις, μεταξύ των οποίων η αυτοκινητοβιομηχανία Jaguar Land Rover και οι αλυσίδες λιανικής Marks and Spencer, Harrods και Co-op.
Το μοτίβο αυτό υπογραμμίζει ότι καμία εταιρεία –ανεξαρτήτως μεγέθους ή τομέα– δεν είναι άτρωτη και ότι η ανθεκτικότητα στην κυβερνοασφάλεια πρέπει να θεωρείται βασικός επιχειρησιακός στόχος.
Σχετικά Άρθρα
27/08/2026 - 23:20
27/08/2026 - 23:10
27/08/2026 - 22:40
27/08/2026 - 22:10
Δείτε επίσης