Descoberta e escopo do vazamento
O grupo Manchester Airports Group (MAG) confirmou que um grupo de hackers publicou aproximadamente 550GB de dados após a empresa se recusar a pagar a demanda de resgate. O grupo afirma que obteve acesso através de chaves de administrador expostas, o que permitiu a invasão inicial da rede corporativa.
O vazamento afeta cerca de 8,8 milhões de pessoas, incluindo passageiros, funcionários e parceiros comerciais. Os dados expostos incluem informações pessoais sensíveis, registros de voo e detalhes financeiros, o que representa um risco significativo de privacidade e segurança para os afetados.
Impacto e alcance
O vazamento de dados de 8,8 milhões de pessoas é um dos maiores incidentes de segurança já registrados no setor de transporte aéreo. A exposição de dados pessoais pode levar a fraudes de identidade, phishing direcionado e outros crimes cibernéticos.
A MAG está trabalhando com autoridades de segurança e especialistas em forense digital para investigar a extensão do comprometimento e mitigar os danos. A empresa também está notificando os indivíduos afetados e oferecendo serviços de monitoramento de crédito para ajudar a proteger suas informações.
Linha do tempo do incidente
O ataque começou com a exploração de chaves de administrador expostas, permitindo que os invasores ganhassem acesso inicial à rede. A partir daí, os criminosos se moveram lateralmente, extraindo dados sensíveis e instalando malware para manter o acesso persistente.
A MAG detectou a atividade suspeita e isolou os sistemas afetados. No entanto, os invasores conseguiram exfiltrar uma quantidade significativa de dados antes que a resposta fosse completa. A recusa em pagar o resgate levou à publicação dos dados na dark web.
Medidas de mitigação recomendadas
As organizações devem revisar suas políticas de gerenciamento de credenciais e garantir que chaves de administrador não sejam expostas. A implementação de autenticação multifator (MFA) e o monitoramento de atividade de rede podem ajudar a detectar e prevenir ataques semelhantes.
Além disso, as empresas devem ter planos de resposta a incidentes bem definidos e realizar exercícios de simulação de ataques para garantir que a equipe esteja preparada para lidar com violações de dados. A notificação rápida aos afetados e a oferta de suporte são essenciais para mitigar os danos.
Implicações regulatórias (LGPD)
O vazamento de dados da MAG levanta questões sobre conformidade com a LGPD e outras regulamentações de privacidade. A empresa pode enfrentar multas e sanções se não demonstrar que tomou medidas razoáveis para proteger os dados dos usuários.
As autoridades de proteção de dados podem investigar o incidente e exigir que a MAG implemente medidas corretivas. A transparência e a cooperação com as autoridades são fundamentais para reduzir o impacto regulatório.