Una banda de ciberdelincuentes accedió a los datos personales de aproximadamente 8,7 millones de personas tras vulnerar sistemas vinculados con tres aeropuertos británicos operados por Manchester Airports Group. Los atacantes exigieron un rescate y posteriormente publicaron información que podría elevar el riesgo de estafas y ataques dirigidos.
***
- Los datos de clientes de Manchester, London Stansted y East Midlands fueron expuestos tras un ataque contra sistemas de Manchester Airports Group.
- La información comprometida incluye, según los reportes disponibles, correos electrónicos, teléfonos, direcciones, matrículas, códigos postales y datos relacionados con servicios aeroportuarios.
- Expertos recomiendan vigilar cuentas financieras, desconfiar de mensajes sospechosos y reforzar las contraseñas con autenticación multifactor.
Una banda de ciberdelincuentes accedió a los datos personales de aproximadamente 8,7 millones de personas después de vulnerar sistemas vinculados con tres aeropuertos del Reino Unido. La información corresponde a clientes de Manchester Airport, London Stansted Airport y East Midlands Airport, todos operados por Manchester Airports Group, conocido como MAG.
Según los reportes sobre el incidente, los atacantes exigieron a MAG el pago de un rescate. La empresa habría rechazado pagar, tras lo cual parte de la información fue publicada en línea. La divulgación puede facilitar campañas de fraude, suplantación de identidad y ataques personalizados contra pasajeros, viajeros frecuentes o personas con un perfil público relevante.
Una filtración con datos de pasajeros y vehículos
Los archivos expuestos incluyen, según la información difundida sobre el caso, datos de contacto, matrículas de vehículos y códigos postales, además de registros relacionados con conexiones wifi y servicios de estacionamiento. También se han señalado direcciones de correo electrónico, números telefónicos, domicilios, historiales de compras y datos asociados con dispositivos utilizados para navegar por servicios relacionados con los aeropuertos.
La amplitud de los registros aumenta el riesgo porque combina identificadores personales con información sobre la relación de los usuarios con los aeropuertos. Un estafador podría utilizar esos elementos para redactar mensajes convincentes sobre reservas, estacionamientos, pagos, equipaje o supuestos problemas de seguridad, aunque no hay confirmación de que ya se hayan producido campañas concretas de ese tipo.
Los atacantes afirmaron haber puesto el conjunto de datos a disposición de terceros mediante un sitio web accesible desde internet. La autenticidad y el alcance exacto de todos los archivos publicados deben interpretarse con cautela, pero MAG confirmó que sufrió un incidente de ciberseguridad provocado por un tercero no autorizado.
La publicación resulta especialmente preocupante porque el portal de los atacantes funciona en la internet abierta, en lugar de permanecer dentro de la dark web, donde suelen alojarse muchos sitios de filtraciones. Esa decisión puede reducir las barreras técnicas para consultar o copiar los archivos y ampliar el número de actores que intenten reutilizar la información.
Riesgo de estafas y ataques dirigidos
La exposición de correos electrónicos, teléfonos, direcciones, matrículas y datos relacionados con servicios aeroportuarios puede aumentar el riesgo de phishing, fraude y suplantación de identidad. La combinación de información personal con datos sobre reservas, estacionamiento u otros servicios podría permitir que los mensajes de los estafadores parezcan más creíbles.
Kevin Beaumont, especialista en ciberseguridad, advirtió que las personas afectadas deben mantenerse atentas a intentos de estafa y nuevos ataques, sobre todo quienes poseen notoriedad pública o un patrimonio elevado. Su preocupación se relaciona con que los datos podrían revelar ubicaciones históricas y, en algunos casos, información sobre viajes futuros planificados.
Beaumont también señaló que los delincuentes podrían reutilizar detalles como números telefónicos y matrículas para construir engaños más convincentes. La información contextual permite que una llamada o un mensaje parezca provenir de un aeropuerto, una empresa de estacionamiento o un proveedor de viajes, por lo que los usuarios no deberían confiar únicamente en que el mensaje incluya datos verdaderos.
MAG declaró que está convencido de haber tomado medidas efectivas para proteger a sus clientes y aseguró que contactó a las personas afectadas. La empresa añadió que se comunicó con quienes tienen reservas próximas para informarles sobre el apoyo adicional disponible, mientras trabaja con las autoridades y asesores especializados.
Qué pueden hacer las personas afectadas
La filtración no implica, según MAG, que la seguridad física de los pasajeros haya estado en riesgo dentro de los aeropuertos. Sin embargo, la exposición de datos personales puede generar consecuencias fuera de las terminales, especialmente cuando los atacantes conocen direcciones, hábitos de compra, números de teléfono o información vinculada con vehículos.
La Information Commissioner’s Office, organismo británico encargado de supervisar la protección de datos, recomienda informar a los emisores cuando se hayan comprometido documentos como pasaportes, tarjetas de crédito o licencias de conducir. También aconseja revisar los estados de cuenta bancarios y los reportes de crédito para detectar operaciones o solicitudes inusuales.
Los usuarios deberían desconfiar de correos electrónicos, mensajes de texto y llamadas que soliciten contraseñas, pagos, códigos de verificación o datos adicionales relacionados con un viaje. Antes de responder, conviene comprobar la solicitud mediante canales oficiales y evitar abrir enlaces incluidos en comunicaciones inesperadas, incluso si el remitente parece conocer información auténtica sobre una reserva.
Como medida adicional, se recomienda utilizar contraseñas sólidas y activar la autenticación multifactor en las cuentas en línea. La protección no elimina el riesgo derivado de una filtración, pero puede dificultar que los atacantes conviertan los datos publicados en accesos no autorizados a servicios digitales.
La banda aseguró además que utilizó el mismo método contra cada una de sus víctimas recientes, mediante la explotación de debilidades en la manera en que las empresas almacenan claves digitales para redes internas. Ese señalamiento constituye una alegación de los criminales y no una confirmación técnica independiente, pero apunta a un posible problema de seguridad relacionado con la gestión de credenciales y secretos internos.
El caso muestra cómo un ataque dirigido a una organización puede terminar afectando a millones de personas que no participaron en sus sistemas internos. Aunque MAG afirma que la seguridad física de los pasajeros permanece protegida, la publicación abierta transforma una intrusión empresarial en una amenaza prolongada para la privacidad y la seguridad digital de sus clientes.
Fuente: BBC News.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estados Unidos
Google, Microsoft y OpenAI exigen defensas cibernéticas antes de una ola de ataques con IA
IA
Reino Unido destina £100 millones para impulsar su industria nacional de inteligencia artificial
Asia
Tailandia prepara una Travel Rule para verificar wallets de autocustodia
Mercado de Capitales