營運英國三座機場的曼徹斯特機場集團(Manchester Airports Group, MAG)週四(8月27日)披露,公司遭「未經授權第三方」網絡入侵,約870萬名客戶的個人資料被存取,涉及曼徹斯特機場、倫敦斯坦斯特德機場(Stansted)及東米德蘭機場(East Midlands)。MAG強調事件不涉銀行或支付卡資料,機場運作及航空保安亦未受影響。
據MAG說明,被存取的資料絕大多數僅為電郵地址,部分另包括電話號碼、車牌號碼及郵區編號,來自三座機場的停車場、貴賓室及Fast Track快速通道預訂,以及客運大樓內的免費Wi-Fi登記。公司重申系統內並無存放客戶的銀行或付款資料。
時間線方面,MAG於週二(8月25日)發現事件,但相信資料早於數日前已被存取;集團表示已「即時遏制風險」,並正與網絡安全專家及有關當局合作,採取措施保護客戶及系統。目前未有黑客組織承認責任,MAG亦未提及是否涉及勒索軟件。個別英國傳媒引述指受影響人數「近900萬」,MAG官方數字則為870萬。
由於外洩資料包含電郵及電話等聯絡方式,受影響客戶被提醒須提防冒認機場或航空公司的釣魚電郵及詐騙短訊,切勿隨意點擊可疑連結或提供密碼、銀行資料。按英國《資料保護法》,重大個人資料外洩事故一般須於72小時內通報資訊專員辦公室(ICO)。
曼徹斯特機場是倫敦以外英國最繁忙的機場之一,MAG旗下三場每年合共處理數以千萬計旅客。今次事件亦是近年針對航空業一連串網絡攻擊的最新一宗——過去多個歐洲主要機場所用的第三方值機系統曾遭入侵,一度令值機及行李托運服務大亂。MAG表示會繼續調查,並在有需要時聯絡受影響客戶。
資料來源:
- PA / Chester Standard:8.7 million customers’ data accessed in cyberattack against three UK airports
- AOL:Manchester, Stansted and East Midlands airports hacked as millions have data stolen
- LBC:8.7 million UK airport passenger details stolen in cyber-attack
- Yorkshire Post:Manchester, East Midlands and Stansted airport cyber attack — warning issued








