FulcrumSec อ้างขโมยข้อมูล Manchester Airports Group หลังพบ API Credential ใน Client-side JavaScript

ยอดเข้าชม: 109 views

476/69 (IT) ประจำวันอังคารที่ 1 กันยายน 2569

Manchester Airports Group หรือ MAG ผู้ให้บริการสนามบิน Manchester, London Stansted และ East Midlands เปิดเผยเหตุข้อมูลรั่วไหลเมื่อวันที่ 27 สิงหาคม 2569 โดยระบุว่าเหตุการณ์ดังกล่าวกระทบลูกค้าประมาณ 8.7 ล้านราย ส่วนใหญ่มีเพียง Email Address ถูกเปิดเผย ข้อมูลที่ได้รับผลกระทบเกี่ยวข้องกับการจองที่จอดรถ Lounge, Fast Track และการลงทะเบียนใช้งาน Airport WiFi ซึ่งอาจรวมถึง Email Address, หมายเลขโทรศัพท์, ทะเบียนรถ และ Postcode โดยต่อมาได้มีกลุ่ม Extortion ชื่อ FulcrumSec ออกมาอ้างความรับผิดชอบต่อเหตุการณ์ดังกล่าว โดยระบุว่าสามารถขโมยข้อมูลจาก MAG ได้ประมาณ 86 GB ซึ่งมีรายละเอียดมากกว่าที่บริษัทเปิดเผยในเบื้องต้น

กลุ่ม FulcrumSec อ้างว่าได้เข้าถึงระบบผ่าน Iterable API Credential เฉพาะของสนามบินที่ถูกเปิดเผยอยู่ใน Client-side JavaScript ซึ่งเป็นโค้ดที่ทำงานบน Browser ของผู้ใช้งาน ทำให้ผู้ที่ตรวจสอบเว็บไซต์ผ่าน Developer Tools อาจมองเห็น Credential ดังกล่าวได้ หากข้อกล่าวอ้างนี้ถูกต้อง แสดงว่าผู้โจมตีไม่จำเป็นต้องใช้เทคนิคซับซ้อน แต่สามารถใช้ Credential ที่ถูกเปิดเผยในโค้ดของเว็บไซต์เพื่อเข้าถึงข้อมูลได้ โดยตัวอย่างข้อมูลที่กลุ่มดังกล่าวส่งให้ BleepingComputer ตรวจสอบมี Export ข้อมูลลูกค้า Manchester ขนาด 21.5 GB ซึ่งประกอบด้วยข้อมูลระบุตัวบุคคล ประวัติการจอง และข้อมูลด้านการตลาด โดยมีการตรวจสอบตัวอย่างหนึ่งรายการพบว่าตรงกับประวัติการซื้อจริงของผู้เดินทาง เช่น การจอง Fast Track เวลาเดินทางมาถึง ข้อมูล Terminal และจำนวนเงินที่ชำระ

โดยกลุ่ม FulcrumSec ยังได้อ้างอีกว่าข้อมูลที่ถูกขโมยรวมถึงข้อมูลเกือบ 200,000 รายการที่เกี่ยวข้องกับการเดินทางที่กำลังจะเกิดขึ้นในช่วงที่เหลือของปี 2569 ซึ่งอาจมีวันที่ เวลา และรายละเอียดการจองที่เชื่อมโยงกับข้อมูลส่วนบุคคล อย่างไรก็ตาม จำนวนดังกล่าวและขอบเขตทั้งหมดของข้อมูลที่ถูกขโมยยังไม่ได้รับการยืนยันอย่างอิสระ ขณะที่ MAG ไม่ได้ตอบข้อกล่าวอ้างเรื่องข้อมูล 86 GB หรือ API Credential ที่ถูกเปิดเผยโดยตรง แต่ระบุว่าได้ติดต่อผู้ได้รับผลกระทบที่มีการจองในอนาคตแล้ว และยืนยันว่าไม่มีข้อมูล Payment Card หรือข้อมูลบัญชีธนาคารถูกเปิดเผย ทั้งนี้ ผู้ที่เคยจองบริการที่จอดรถ Lounge หรือ Fast Track กับสนามบินในเครือ MAG ควรระมัดระวัง Email หรือข้อความที่อ้างถึงข้อมูลการจองจริง เนื่องจากข้อมูลอย่าง Postcode ของสหราชอาณาจักร ทะเบียนรถ วันที่จอดรถ และรายละเอียดการจอง อาจถูกนำไปใช้สร้าง Phishing ที่มีความน่าเชื่อถือสูงได้

แหล่งข่าว : https://securityaffairs.com/198143/cyber-crime/extortion-group-fulcrumsec-claims-86gb-manchester-airports-group-data-theft.html