
En un reciente evento de ciberseguridad, se ha divulgado un compromiso de datos que afecta a millones de personas vinculadas a Manchester Airports Group (MAG). Un grupo atacante afirmó haber publicado una gran parte de la información obtenida, lo que eleva el riesgo de ataques de phishing y estafas altamente dirigidas contra los individuos cuyas credenciales y datos personales quedaron expuestos.
Entre la información filtrada se encuentran datos de identificación personal (PII) como direcciones de correo electrónico, números de teléfono, matrículas de vehículos y códigos postales. Este tipo de datos puede ser utilizado para construir campañas de ingeniería social mucho más creíbles, ya que permiten personalizar los engaños con detalles que las víctimas esperan que solo su proveedor de servicios o su aeropuerto de elección conozca.
MAG ha declarado que confía en haber tomado medidas eficaces para proteger a sus clientes y que se ha puesto en contacto con todas las personas afectadas, incluyendo a aquellas con reservas próximas para ofrecerles apoyo adicional. Estas afirmaciones subrayan la necesidad de comunicar con claridad la extensión de la brecha a medida que se clarifique su alcance y se implementen medidas correctivas.
Un nuevo giro en las extorsiones cibernéticas
Tradicionalmente, cuando una brecha de datos ocurre, los atacantes buscan dinero a través del chantaje. En este caso, FulcrumSec, el grupo que se atribuyó la responsabilidad, intentó extorsionar a MAG, pero la organización se negó a pagar, en línea con las recomendaciones de gobiernos y agencias de ciberseguridad. Al no remunerar a los extorsionadores, se reduce el incentivo económico para robar datos en primer lugar.
Para recuperar algo de valor de su esfuerzo, los atacantes han puesto a disposición los datos en línea con la esperanza de que otro grupo lo pague por acceso a la información. El conjunto de datos contiene información valiosa que podría facilitar campañas de phishing extremadamente específicas, utilizando, por ejemplo, direcciones de correo, registros de vehículos y códigos postales de las víctimas.
La publicación señala que la base de datos es de gran tamaño y que, según informes, contiene PII detallada, lo que intensifica las preocupaciones sobre la seguridad de los usuarios y la necesidad de respuestas rápidas y bien coordinadas por parte de MAG y sus socios.
Expertos señalan que este incidente no es solo un fallo de contacto básico, sino un riesgo que podría combinarse con herramientas de inteligencia artificial para generar ataques más creíbles a escala. Se recomienda verificar las comunicaciones oficiales y evitar enlaces en mensajes no solicitados, accediendo a reservas y servicios únicamente a través de los sitios oficiales de MAG u otros proveedores verificados.
En este contexto, las compañías deben actualizar a sus clientes afectados a medida que el alcance de la brecha se clarifique, manteniendo una comunicación abierta y una guía actualizada para la preservación de la seguridad personal y financiera de las víctimas.
from Latest from TechRadar https://ift.tt/wy3ciQd
via IFTTT IA