해커들이 몸값 요구 거절 후 870만 건의 공항 기록을 유출함

2026년 9월 2일 수요일 오후 11:00 ET2분 읽기

풀크럼시크 사이버 범죄 조직은 맨체스터 공항 그룹(MAG)에 속한 약 900만 명의 고객들의 개인 정보가 담긴 방대한 데이터셋을 공개했습니다. 이 침해 사건으로 인해 맨체스터, 런던 스탠스테드, 이스트 미들랜즈 공항의 승객들이 피해를 입었습니다.보상금 지불을 성공적으로 이루지 못함공항 운영자로부터 도난당한 데이터는 약 86GB에 달합니다.이메일 주소와 전화번호가 포함됩니다.차량 등록 정보와 우편번호입니다.

MAG은 8월 27일에 보안 문제를 공개했으며, 영향을 받은 사람들에게 자신의 데이터가 제3자 데이터베이스 호스팅의 취약점을 통해 접근되었다고 알렸습니다. 손상된 정보는 주로 공항 내 Wi-Fi 가입 정보에서 비롯된 것이었습니다.주차장 예약라운지 이용 권한과 빠른 서비스도 제공됩니다. 회사는 승객 안전 및 항공 보안 규정이 위반되지 않았다고 강조했습니다.공항 운영은 정상적으로 진행되고 있습니다..

왜 유출된 데이터가 사기로 인한 높은 위험이 되는 걸까?

MAG는 금전적 또는 은행 관련 정보가 도난당하지 않았다고 확인했지만, 유출된 개인정보는 고객에게 상당한 위험을 초래합니다. 유출된 데이터셋에는 과거의 장소와 향후 여행 계획에 관한 정보도 포함되어 있습니다.사이버 범죄자들은 타겟팅된 사기 행위를 위해 해당 기술을 활용할 수 있습니다.전문가들은 이 데이터가 다크 웹이 아닌, 투명한 인터넷에서 이용 가능하다는 점을 지적합니다.진입 장벽을 낮춥니다.2차 공격자들과 사기꾼들을 위해.

사이버보안 전문가들은 도난당한 연락처 정보를 통해 위협 행위자들이 설득력 있는 피싱 이메일과 문자 메시지를 만들어낼 수 있다고 경고합니다. 인공지능의 활용으로 범죄자들은 이러한 공격을 더욱 확대할 수 있습니다.합법적으로 보이는 개인화된 사기성 메시지들예를 들어, 사기범들은 주차 요금이나 빠른 처리 서비스와 관련된 가짜 알림을 보내서, 아무런 의심도 없는 여행자들로부터 신용카드 정보를 얻으려고 합니다.

이 공격은 어떻게 공항의 디지털 인프라를 이용했을까?

이 침해 사건은 현대 여행 인프라의 디지털 구조에 존재하는 심각한 취약점을 보여줍니다. MAG는 해커들이 회사와 제3자 파트너들이 내부 네트워크 및 데이터베이스용 디지털 키를 저장하는 방식의 결함을 이용했다고 확인했습니다. 이러한 상황은 호텔 및 여행 업계에서 흔히 발생하는 문제로서, 민감한 고객 데이터를 외부 호스팅 제공업체에 의존하는 것에 따른 위험을 보여줍니다.

업계 분석가들은 공항의 사이버 보안이 항공기 시스템을 보호하는 것에서 벗어나, 디지털 여행자 서비스를 안전하게 지키는 방향으로 발전해야 한다고 지적합니다. 이 사건은 중요한 인프라가 물리적인 운영에 지장을 주지 않으면서도 데이터 손실이 발생할 수 있음을 보여줍니다. 전문가들은 강력한 네트워크 분할과 데이터 최소화가 향후 이러한 침해의 영향을 줄이는 데 필수적이라고 조언합니다.

MAG는 정보위원회(ICO)를 포함한 전문가 및 관련 기관들과 협력하여 위험을 줄이고 영향을 받은 고객들에게 알림을 제공했습니다. 회사는 정보보안을 매우 중요하게 여기며, 추가적인 무단 접근을 방지하기 위한 조치를 취하고 있다고 다시 한 번 강조했습니다. 고객들은 요구되지 않은 메시지에 주의를 기울이고, 알 수 없는 출처로부터 온 첨부파일을 열지 않도록 하시기 바랍니다.

이 데이터가 공개된 것은 중요한 인프라가 직면하는 위협 상황이 점점 더 복잡해지고 있음을 상기시켜줍니다. 사이버 범죄자들이 더욱 정교해질수록, 기업들은 2차 사기나 데이터 유출의 위험을 줄이기 위해 선제적인 회복력과 직원 교육에 중점을 두어야 합니다.

전통적인 거래 전략과 최첨단 암호화폐 지식을 결합한 방식입니다.

댓글



댓글이 없습니다

아직 댓글이 없습니다