
飛機照飛、航廈照常運作,870萬名旅客的資料卻已經被未經授權的第三方取得。英國曼徹斯特機場集團(Manchester Airports Group,MAG)8月27日證實發生重大資安事件,旗下曼徹斯特機場、倫敦史坦斯特機場與東密德蘭機場全部受影響,遭存取的客戶資料涉及停車、機場貴賓室、快速通關服務,以及航廈免費Wi-Fi登錄紀錄。英國媒體取得的資料顯示,受影響客戶約870萬人。
這起事件最特殊之處,是遭攻擊的不是飛航控制、行李系統或機場保安設備,而是旅客服務資料庫。MAG說明,外洩資料包含部分客戶的電子郵件地址、電話號碼、汽車牌照與郵遞區號;大部分被存取資料與旅客在3座機場使用Wi-Fi時留下的資訊有關。公司沒有說明所有870萬名客戶各自有哪些欄位遭取得,因此不能解讀成每一人的電話、車牌與地址資料都完整外洩。
目前可以確定沒有外洩的是銀行與付款資料。MAG強調,集團本身以及遭入侵的系統都沒有保存客戶銀行帳戶或付款資訊,機場營運系統也沒有受到攻擊;曼徹斯特、史坦斯特及東密德蘭3座機場的班機、停車服務與旅客通關均正常,事件沒有影響航空安全。
但MAG仍採取一項旅客可以立即感受到的防禦措施:暫時關閉網路「Manage My Booking」訂單管理功能。已經完成的預約仍然有效,不需要重新訂位;如果旅客必須修改72小時內的預約,則需要直接聯絡客服。集團表示,發現異常後已限制受影響系統的存取權限,聘請外部資安專家介入,並通知相關主管機關。
真正危險的第二階段,可能不是機場停擺,而是詐騙。
機場掌握的資料具有高度情境性。當駭客同時知道一個人的電子郵件、電話號碼、郵遞區號,甚至知道他的汽車牌照、曾經使用機場停車場或快速通關服務,就比較容易製作出看起來可信的釣魚郵件或簡訊。例如假冒機場要求重新確認停車預約、補繳費用,或以「資料外洩補償」名義誘導客戶輸入信用卡資訊。
MAG因此直接提醒受影響客戶,小心任何突如其來的電子郵件、簡訊及電話,不要點擊來源不明的連結或附件。集團特別強調,機場不會突然聯絡客戶,要求提供付款卡號、銀行資料或密碼。
870萬人的規模,也讓這起事件超越一般企業資料外洩。曼徹斯特機場是英國倫敦以外最重要的國際航空門戶之一;史坦斯特是倫敦主要機場,東密德蘭則兼具客運與貨運功能。3座機場由同一集團營運,當共同使用的客戶服務系統遭攻擊,一次事故便能跨越不同城市,累積數以百萬計的資料。
目前MAG沒有公布駭客身分,也沒有公開說明這是勒索軟體、資料竊取集團或其他類型攻擊,因此還不能替攻擊者貼上標籤。公司也尚未公開駭客何時進入系統、在系統內停留多久,以及870萬筆資料是否全部遭複製或只有部分內容被讀取。
這也使事件下一階段的查核焦點非常清楚:駭客是誰、如何進去、資料拿走多少,以及這批資料有沒有開始出現在地下市場。
對870萬名旅客而言,機場沒有停飛只是第一道好消息;接下來更長期的風險,是自己的個人資料可能已經離開機場系統。
(圖片來源:AI生成)

