Hack Alerta

Manchester Airports Group sofre vazamento de dados de 8,8 milhões após recusa de resgate

Manchester Airports Group sofre vazamento de dados de 8,8 milhões após recusa de resgate. Grupo de hackers publicou 550GB de dados após acesso via chaves expostas.

Descoberta e escopo do vazamento

O grupo Manchester Airports Group (MAG) confirmou que um grupo de hackers publicou aproximadamente 550GB de dados após a empresa se recusar a pagar a demanda de resgate. O grupo afirma que obteve acesso através de chaves de administrador expostas, o que permitiu a invasão inicial da rede corporativa.

O vazamento afeta cerca de 8,8 milhões de pessoas, incluindo passageiros, funcionários e parceiros comerciais. Os dados expostos incluem informações pessoais sensíveis, registros de voo e detalhes financeiros, o que representa um risco significativo de privacidade e segurança para os afetados.

Impacto e alcance

O vazamento de dados de 8,8 milhões de pessoas é um dos maiores incidentes de segurança já registrados no setor de transporte aéreo. A exposição de dados pessoais pode levar a fraudes de identidade, phishing direcionado e outros crimes cibernéticos.

A MAG está trabalhando com autoridades de segurança e especialistas em forense digital para investigar a extensão do comprometimento e mitigar os danos. A empresa também está notificando os indivíduos afetados e oferecendo serviços de monitoramento de crédito para ajudar a proteger suas informações.

Linha do tempo do incidente

O ataque começou com a exploração de chaves de administrador expostas, permitindo que os invasores ganhassem acesso inicial à rede. A partir daí, os criminosos se moveram lateralmente, extraindo dados sensíveis e instalando malware para manter o acesso persistente.

A MAG detectou a atividade suspeita e isolou os sistemas afetados. No entanto, os invasores conseguiram exfiltrar uma quantidade significativa de dados antes que a resposta fosse completa. A recusa em pagar o resgate levou à publicação dos dados na dark web.

Medidas de mitigação recomendadas

As organizações devem revisar suas políticas de gerenciamento de credenciais e garantir que chaves de administrador não sejam expostas. A implementação de autenticação multifator (MFA) e o monitoramento de atividade de rede podem ajudar a detectar e prevenir ataques semelhantes.

Além disso, as empresas devem ter planos de resposta a incidentes bem definidos e realizar exercícios de simulação de ataques para garantir que a equipe esteja preparada para lidar com violações de dados. A notificação rápida aos afetados e a oferta de suporte são essenciais para mitigar os danos.

Implicações regulatórias (LGPD)

O vazamento de dados da MAG levanta questões sobre conformidade com a LGPD e outras regulamentações de privacidade. A empresa pode enfrentar multas e sanções se não demonstrar que tomou medidas razoáveis para proteger os dados dos usuários.

As autoridades de proteção de dados podem investigar o incidente e exigir que a MAG implemente medidas corretivas. A transparência e a cooperação com as autoridades são fundamentais para reduzir o impacto regulatório.


Baseado em publicação original de SecurityWeek
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.