हैकिंग समूह FulcrumSec ने मैनचेस्टर एयरपोर्ट्स ग्रुप (MAG) के 86 GB संवेदनशील डेटा की चोरी का दावा किया है। इस डेटा में यात्रियों की बुकिंग, यात्रा विवरण और व्यक्तिगत जानकारी शामिल होने की आशंका है।

  • हैकिंग समूह FulcrumSec ने 86 GB डेटा चोरी करने का दावा किया है।
  • डेटा में यात्रियों की बुकिंग, यात्रा का समय और व्यक्तिगत जानकारी शामिल है।
  • यह ब्रिटेन के सबसे बड़े हवाई अड्डा ऑपरेटरों में से एक पर हमला है।

यूके के सबसे बड़े हवाई अड्डा ऑपरेटर, मैनचेस्टर एयरपोर्ट्स ग्रुप (MAG), एक बड़े साइबर हमले की चपेट में आया है। हैकिंग और जबरन वसूली करने वाले समूह FulcrumSec ने दावा किया है कि उन्होंने MAG के सिस्टम से लगभग 86 GB संवेदनशील डेटा चुरा लिया है। यह हमला मैनचेस्टर, लंदन स्टैनस्टेड और ईस्ट मिडलैंड्स हवाई अड्डों से जुड़े यात्रियों को प्रभावित कर सकता है।

जांच के दौरान पाया गया कि चुराया गया डेटा MAG द्वारा पहले दिए गए विवरणों से कहीं अधिक विस्तृत है। जहाँ कंपनी ने केवल ईमेल और फोन नंबरों के लीक होने की बात कही थी, वहीं हैकर्स द्वारा साझा किए गए नमूनों में यात्रियों की बुकिंग आईडी, यात्रा का समय, टर्मिनल विवरण, भुगतान की गई राशि और यहां तक कि उनके यात्रा के उद्देश्य जैसी गहरी जानकारी भी शामिल है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा की चोरी नहीं है, बल्कि यह यात्रियों की सुरक्षा और गोपनीयता के लिए एक गंभीर खतरा है। चुराए गए डेटा का उपयोग करके अपराधी बेहद सटीक और विश्वसनीय 'फिशिंग' हमले कर सकते हैं, जिससे यात्रियों को धोखे से वित्तीय नुकसान पहुँचाया जा सकता है।

यह डेटा ब्रीच दर्शाता है कि कैसे एक छोटी सी API विफलता बड़े पैमाने पर व्यक्तिगत जानकारी को खतरे में डाल सकती है।

FulcrumSec ने बताया कि उन्होंने Iterable API क्रेडेंशियल्स का उपयोग करके इस सिस्टम में सेंध लगाई। समूह का दावा है कि उनके पास 2026 के शेष वर्ष के लिए लगभग 200,000 यात्रियों के आगामी यात्रा रिकॉर्ड भी हैं। हालांकि, समूह ने 'वास्तविक दुनिया के नुकसान' की संभावना को देखते हुए कुछ डेटा को सार्वजनिक न करने का संकेत दिया है।

ऐतिहासिक पृष्ठभूमि: साइबर अपराध के क्षेत्र में, FulcrumSec जैसे समूह पारंपरिक रैनसमवेयर (सिस्टम लॉक करना) के बजाय डेटा एक्सट्रैक्शन (डेटा चोरी करना) पर ध्यान केंद्रित करते हैं। वे डेटा को सार्वजनिक करने की धमकी देकर कंपनियों से भारी फिरौती वसूलते हैं। यह समूह पहले भी लेक्सिसनेक्सिस और नोवो नॉर्डिस्क जैसी बड़ी कंपनियों को निशाना बना चुका है।

Did You Know?: यूके के पोस्टकोड इतने सटीक होते हैं कि वे कभी-कभी किसी एक विशिष्ट घर या पते की पहचान कर सकते हैं, जिससे डेटा लीक और भी खतरनाक हो जाता है।

Frequently Asked Questions

1. क्या मेरा बैंक खाता या क्रेडिट कार्ड विवरण सुरक्षित है?
उपलब्ध नमूनों में अभी तक किसी भी भुगतान कार्ड या बैंक खाते की जानकारी नहीं देखी गई है, लेकिन सावधानी बरतना जरूरी है।

2. मुझे क्या कदम उठाने चाहिए?
किसी भी संदिग्ध ईमेल, एसएमएस या कॉल से सावधान रहें। MAG कभी भी आपसे फोन पर पासवर्ड या बैंक विवरण नहीं मांगेगा।