Il mondo FQ

Cyberattacco alla società che gestisce gli scali di Manchester, Londra Stansted e East Midlands: rubati i dati di 8,7 milioni di passeggeri

L'intrusione è avvenuta lo scorso weekend, ma è stata resa nota solo oggi
Cyberattacco alla società che gestisce gli scali di Manchester, Londra Stansted e East Midlands: rubati i dati di 8,7 milioni di passeggeri
Icona dei commenti Commenti

Un pesante cyberattacco ha colpito il Manchester Airports Group, che gestisce gli scali di Manchester, Londra Stansted e East Midlands. L’intrusione è avvenuta lo scorso weekend, ma è stata resa nota solo oggi. Sottratti i dati legati ai servizi aeroportuali di circa 8,7 milioni di persone: email, numeri di telefono, targhe e indirizzi. Il gruppo ha precisato che l’attacco, condotto da “una terza parte non autorizzata”, non ha avuto ripercussioni su voli e sicurezza operativa: nessuna interruzione, attività regolari.

L’episodio si aggiunge a una lunga lista di violazioni che negli ultimi anni hanno colpito il Regno Unito, dal settore privato (Jaguar Land Rover, Marks & Spencer, Harrods, Co-op) alle istituzioni pubbliche come la British Library, spesso con richieste di riscatto.

“Questi dati sono stati rubati per un solo motivo, per essere rivenduti”, commenta all’Adnkronos Ranieri Razzante, docente universitario ed esperto di cybercrime. “Quindi, a pacchetti verranno messi nel dark web. E il guadagno è duplice, considerando anche la possibilità che venga pagato un riscatto. Quanto alla matrice, laddove non fosse economica, potremmo pensare a un attacco politico, in continuità con quello recente agli impianti di energia elettrica da parte di un gruppo iraniano“. Londra “si è schierata in primo piano nella guerra alla Russia contro Putin e quindi si potrebbe trattare anche di hacker russi”, ipotizza l’esperto. “La guerra è cambiata, lo sappiamo bene, è una guerra ibrida. Sorrido quando sento di paure derivanti da un possibile attacco cinetico da parte della Russia all’Europa. Ma la Russia sta già attaccando l’Europa, così come lo sta facendo l’Iran: basta entrare nei nostri sistemi informatici, soprattutto delle infrastrutture critiche”.

Quando i dati rubati finiscono sul dark web, si crea di fatto un’identità digitale duplicata della vittima, sfruttabile per frodi informatiche, acquisti non autorizzati (come viaggi intestati a ignari utenti) o altri usi fraudolenti. Il recupero dei dati è praticamente impossibile, e la scarsa precisione delle comunicazioni aziendali rende difficile capire cosa sia stato realmente sottratto. L’unica raccomandazione realistica per gli utenti coinvolti è prestare attenzione a richieste sospette online e monitorare eventuali acquisti anomali con le carte usate per i servizi aeroportuali, pronti a bloccarle non appena le aziende forniscano comunicazioni più precise sui dati compromessi.

Gentile lettore, la pubblicazione dei commenti è sospesa dalle 20 alle 9, i commenti per ogni articolo saranno chiusi dopo 72 ore, il massimo di caratteri consentito per ogni messaggio è di 1.500 e ogni utente può postare al massimo 150 commenti alla settimana. Abbiamo deciso di impostare questi limiti per migliorare la qualità del dibattito. È necessario attenersi Termini e Condizioni di utilizzo del sito (in particolare punti 3 e 5): evitare gli insulti, le accuse senza fondamento e mantenersi in tema con la discussione. I commenti saranno pubblicati dopo essere stati letti e approvati, ad eccezione di quelli pubblicati dagli utenti in white list (vedere il punto 3 della nostra policy). Infine non è consentito accedere al servizio tramite account multipli. Vi preghiamo di segnalare eventuali problemi tecnici al nostro supporto tecnico La Redazione