![]()
本周,英国三座机场遭遇网络攻击,分别是曼彻斯特机场、斯坦斯特德机场和东米德兰兹机场。
据英国媒体报道,在这些安全漏洞事件中,黑客获取了870万名客户的数据。
拥有这三座机场的曼彻斯特机场集团(MAG)向客户保证,“乘客安全或航空安全从未受到威胁”。
黑客似乎获取了涉及“停车场、贵宾休息室、快速通道预订以及机场内Wi-Fi注册”的信息,而非客户的信用卡详细信息等数据。
MAG还表示,他们迅速采取行动解决问题并控制事态,尽快向乘客通报了此次安全漏洞——该公司称,其“一直在与专业顾问合作,并采取适当措施保护我们的客户和系统”。
该公司表示,已直接联系受影响的客户,相关机场也提醒所有乘客遵循“标准网络安全良好实践”,包括“对可疑电子邮件、短信或电话保持警惕”。
信息专员办公室表示,担心此次网络攻击的人们可以在其网站上获取支持。
尽管在此次事件中银行详细信息等数据未被黑客获取,但IT专家、Managed247公司首席执行官兼创始人约翰·佩珀表示,客户仍可能因此面临网络钓鱼攻击。
“虽然黑客未获取支付和银行信息这一事实能让客户感到安心,但重要的是不要低估已被获取信息的价值。真正的风险可能在于犯罪分子接下来能利用这些信息做什么,”他解释道。
“一个电子邮件地址本身可能看起来并不特别敏感,但如果将其与电话号码、邮政编码、车辆登记信息以及某人曾使用过机场服务这一情况结合起来,就能为冒充身份提供更有说服力的基础。”
他补充说,黑客可以利用这些看似微小的数据拼凑出更具迷惑性的诈骗邮件,甚至可能将这些信息与其他数据泄露事件中的信息相结合,构建出潜在受害者更详细的画像。
他表示,这就是为什么客户需要在“未来数周乃至数月内保持特别警惕”。
“诈骗者不一定会提及泄密事件本身。他们可能冒充机场、停车服务商、旅游公司、Wi-Fi供应商或与客户行程相关的其他机构,利用真实信息建立可信度,然后试图获取密码、支付信息或账户访问权限。”
佩珀表示,对“任何利用个人信息让你觉得‘这肯定是正规的’的意外消息”保持警惕始终是明智之举。
“不要因为对方知道你的车辆登记号、邮政编码、电子邮件地址或行程细节,就认定他们就是其所声称的身份。”
他补充说,如果某个请求让人感到非常紧迫——比如要求你在一小时内付款,否则将面临罚款——这是一个严重的危险信号。
“不要从未经请求的消息中直接点击链接——相反,应直接访问相关机构的官方网站或使用可信的电话号码来核实该请求,”这位专家最后说道。
“同样重要的是要记住,网络攻击并不一定在机构控制住最初的入侵后就结束了。对机构而言,持续监控和及时调查对于了解攻击者可能访问了哪些信息以及阻止进一步入侵至关重要。
对消费者而言,相应的做法是对接下来可能发生的事情保持警惕,因为被盗信息本身可能成为更具针对性的攻击、网络钓鱼、社会工程学和欺诈的原材料,进而可能导致经济损失或身份盗窃。”
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.