人工智能

英国最大机场运营商 MAG 遭网络攻击:870 万用户联系方式与车辆信息泄露

2026年8月29日 · admin
openmagic ad

据 IT之家 8 月 28 日消息,英国最大机场运营商曼彻斯特机场集团(Manchester Airports Group,MAG)日前遭遇网络攻击,导致部分客户敏感数据外泄。来源显示,MAG 旗下运营曼彻斯特机场、伦敦斯坦斯特德机场和东米德兰兹机场,员工总数超过 7000 人。MAG 发言人向外媒 The Register 确认,本次事件影响用户数约为 870 万人。公司已在专业顾问协助下展开调查,并通知监管机构和执法部门。

目前披露的信息显示,攻击者获取的数据包括客户电子邮箱地址、电话号码、车辆注册信息以及邮政编码等。MAG 同时表示,支付信息、银行账户等金融类数据未受影响。尽管此次泄露不涉及直接的银行卡或账户资金信息,但联系方式与车辆、地址相关信息组合在一起,仍可能被用于更有针对性的诈骗或钓鱼攻击。

泄露数据不含支付信息,但风险并不低

从数据类型看,本次事件暴露的并非密码、支付卡号或银行账户这类高危金融数据,但对普通用户而言,邮箱、手机号、邮编和车辆注册信息同样具有较高利用价值。攻击者可以借助这些信息构造看似可信的邮件、短信或电话话术,例如冒充机场、停车服务、航班通知、罚款提醒或客户支持渠道,从而诱导用户点击链接、提交更多个人信息,甚至进行转账。

对于机场运营商这类高频接触旅客、停车用户和商业客户的基础设施企业来说,客户数据本身就是重要资产。此次事件也提醒企业,在数字化服务覆盖值机、停车、会员、订票和通知系统之后,数据安全的边界已经不只在支付环节,而是延伸至每一次线上交互和身份识别流程。

MAG 已启动调查,用户应重点防范定向钓鱼

MAG 已表示正在专业顾问协助下调查事件,并已向监管机构和执法部门通报。对于受影响客户,MAG 提醒应提高警惕,留意收到的电子邮件及其他通信内容,防止攻击者利用泄露信息实施钓鱼或其他诈骗活动。

面向普通用户,接下来一段时间尤其需要注意以下情况:

  • 收到自称来自机场、停车服务或客服团队的邮件、短信时,不要直接点击其中链接。
  • 如对航班、停车订单或账户状态有疑问,应通过官方 App、官网或已知客服电话自行核验。
  • 警惕要求补缴费用、更新支付方式、领取退款或验证身份的通知。
  • 如果多个平台使用相同邮箱登录,建议开启双重验证,并关注异常登录提醒。

对科技行业的启示:大型运营平台需重新审视数据最小化

从科技产业视角看,机场集团并非传统意义上的互联网公司,但其业务系统已高度依赖数字化平台。停车预约、客户通知、机场服务和会员营销都会沉淀大量身份与行为数据。一旦系统被攻破,外泄数据即使不包含支付信息,也可能与其他来源数据拼接,形成更完整的用户画像。

这类事件凸显了两项趋势:一是关键交通与公共服务运营商正在成为网络攻击目标;二是企业需要将数据最小化、分级存储、访问审计与异常检测作为基础能力,而不是只在金融数据上设置高防护等级。对于拥有数百万级客户资料的平台而言,联系方式、车辆信息和地址信息都应被纳入敏感数据治理范围。

随着 AI 工具降低内容生成和自动化攻击门槛,泄露数据可能被用于更逼真的诈骗文本和批量化社工攻击。MAG 事件再次说明,企业安全建设不能只关注“有没有泄露支付数据”,而应评估泄露信息在现实诈骗链条中的可利用性。对用户而言,未来一段时间保持通信核验习惯,将是降低后续风险的关键。