בקובץ אחד מתוך מה שנגנב משדות התעופה בבריטניה יש כ-200 אלף רשומות, ובכל אחת מהן נסיעה שעדיין לא קרתה: תאריך, שעה ופרטי ההזמנה. קבוצת סחיטה שקוראת לעצמה FulcrumSec לקחה בסוף השבוע אחריות על הפריצה ל-Manchester Airports Group, והדגימה שהעבירה לכתבי BleepingComputer מראה שמה שיצא משם הוא לא רק מי הלקוחות, אלא גם מתי הם טסים.

מה קרה

החברה, שמפעילה את שדות התעופה מנצ'סטר, לונדון סטנסטד ואיסט מידלנדס, הודיעה ב-27 באוגוסט ש-8.7 מיליון לקוחות נמצאים באירוע, ושהמידע הגיע ממערכות ההרשמה ל-Wi-Fi, מהזמנות חניה, מהלאונג'ים ומשירות ה-Fast Track. אצל רוב הלקוחות, לדבריה, מדובר בכתובת מייל בלבד, ופרטי אשראי ובנק לא אוחסנו באותה מערכת. את ההודעה עצמה כיסינו בשבוע שעבר.

עכשיו הגיע הצד השני. FulcrumSec טוענת שבידיה 86 ג'יגה-בייט של מידע, ואת המספר הזה אף גורם עצמאי לא אימת. מה שכן נבדק הוא קובץ ייצוא אחד, בגודל 21.5 ג'יגה-בייט, של לקוחות מנצ'סטר. בתוכו מצאו ב-BleepingComputer כ-200 אלף רשומות עם פרטי נסיעות מתוכננות להמשך 2026, לצד מספרי רישוי ומיקוד. MAG לא התייחסה לטענות הספציפיות של הקבוצה כשנשאלה עליהן.

לגבי דרך הכניסה מספרת הקבוצה שפרטי הגישה למערכת הדיוור השיווקי של החברה היו כתובים בתוך קוד ה-JavaScript שהדפדפן של כל גולש מוריד ממילא, כלומר גלויים לכל מי שפותח את כלי המפתחים בדפדפן שלו. גם זו טענה של התוקפים בלבד, והחברה לא אישרה ולא הכחישה אותה. FulcrumSec הודיעה שבכוונתה לפרסם את המידע, ורמזה שאולי דווקא את רשומות הנסיעות העתידיות תסתיר, בגלל הנזק שהן עלולות לגרום בעולם האמיתי.

למה זה חשוב לכם

בפעם הקודמת הזהרנו מהודעה על חוב חניה. הפרט החדש משנה את הרמה. הודעה שיודעת שאתם טסים ביום שלישי הקרוב בשש וארבעים מסטנסטד היא לא ניחוש, והיא לא תיראה כמו הונאה, כי כל מה שכתוב בה נכון. זה בדיוק חומר הגלם להודעה על שינוי בטיסה או על הזמנת חניה שבוטלה ודורשת תשלום מחדש. סטנסטד ומנצ'סטר הן שתי נחיתות שגרתיות לישראלים באנגליה, ומי שהזמין שם חניה או נרשם לרשת האלחוטית עשוי להיות ברשימה. יש גם צד שמדברים עליו פחות: מי שיודע בין אילו תאריכים הבית ריק מחזיק מידע ששווה משהו למישהו אחר לגמרי, וזאת כנראה הסיבה שהקבוצה עצמה מדברת על הסתרת הרשומות האלה.

מה עושים?

מי שאמור לטוס דרך מנצ'סטר, סטנסטד או איסט מידלנדס בחודשים הקרובים: התייחסו לכל הודעה על ההזמנה שלכם כאל חשודה, גם כשהפרטים בתוכה מדויקים. אל תאשרו שינוי ואל תשלמו דרך קישור שהגיע במייל או ב-SMS.

רוצים לבדוק אם ההודעה אמיתית? היכנסו לאתר של חברת התעופה או של החברה שדרכה הזמנתם חניה מהדפדפן שלכם, ולא דרך הקישור שקיבלתם.

שיחת טלפון ממישהו שיודע את פרטי הטיסה שלכם היא לא הוכחה לכלום. נתקו, והתקשרו בעצמכם למספר שמופיע באתר הרשמי.

ואם אתם נוהגים לפרסם ברשתות מתי אתם יוצאים לחופשה, זה זמן טוב להפסיק.

דליפה בלי סיסמאות ובלי כרטיסי אשראי נשמעת כמו הפחות מסוכנת שיש. עד שמסתבר שמה שיצא ממנה הוא לוח הזמנים שלכם.