Ciberataque a las escalas británicas: riesgo para los datos de los italianos que transitan en Stansted, Manchester y East Midlands
El artículo informa sobre un ataque de ciberseguridad dirigido a tres aeropuertos británicos, Stansted, Manchester y East Midlands, que resultó en el robo de datos personales de aproximadamente 8.7 millones de pasajeros. Los atacantes, identificados como un grupo conocido de ciberdelincuentes, han exigido un rescate desconocido, aunque el operador del aeropuerto se ha negado a pagar. Los datos robados incluyen números de teléfono, correos electrónicos, matrículas y direcciones utilizadas para servicios como reservas de estacionamiento y acceso a Wi-Fi. Las autoridades italianas, a través de la Agencia Nacional de Ciberseguridad (ACN) y su Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT) de Italia, están monitoreando amenazas similares, pero no han detectado incidentes en curso en los aeropuertos italianos. La agencia enfatiza que, si bien la situación está bajo revisión, actualmente no hay evidencia de tales ataques que afecten a los aeropuertos italianos.
Un ciberataque dirigido a tres importantes aeropuertos del Reino Unido ha generado preocupaciones sobre la posible exposición de datos para los viajeros italianos que pasaron por Londres Stansted, Manchester y East Midlands durante la semana pasada. La violación, que afectó a millones de pasajeros, involucra información personal robada como números de teléfono, correos electrónicos, matrículas y direcciones utilizadas para servicios como reservas de estacionamiento y acceso a Wi-Fi. Los atacantes habrían exigido un rescate no revelado, aunque el Manchester Airports Group (MAG), que opera los aeropuertos objetivo, se ha negado a pagar a pesar de la escala del compromiso de datos.
El ataque parece ser el trabajo de un grupo conocido de ciberdelincuentes, según informes del Manchester Evening News. Este grupo, ya bajo escrutinio por las autoridades del Reino Unido, ha sido vinculado a incidentes similares a nivel mundial. Mientras que los métodos exactos y los orígenes del ataque siguen bajo investigación, las evaluaciones preliminares sugieren que no hay conexión con estados extranjeros. La violación destaca las vulnerabilidades en los sistemas de ciberseguridad de los aeropuertos y subraya los riesgos asociados con la infraestructura digital que maneja datos sensibles de pasajeros.
Se aconseja a los ciudadanos italianos que viajan a través de los aeropuertos afectados del Reino Unido que permanezcan vigilantes con respecto a las comunicaciones sospechosas, incluidos los correos electrónicos no solicitados, los mensajes SMS y las llamadas. Deben evitar abrir archivos adjuntos o hacer clic en enlaces de fuentes desconocidas. Estas precauciones siguen la orientación emitida por la Agencia Nacional de Ciberseguridad (ACN) de Italia, que está monitoreando la situación y evaluando las posibles implicaciones para los marcos nacionales de ciberseguridad. La agencia enfatizó que aún no hay evidencia que indique un impacto directo en los aeropuertos italianos o sus sistemas.
La ACN, a través de su Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT) Italia y su unidad operativa H24, está siguiendo activamente los desarrollos relacionados con el ciberataque. Está evaluando si el incidente podría conducir a amenazas más amplias dentro del paisaje digital de Italia. Hasta ahora, no hay indicios de violaciones similares que ocurran en los aeropuertos italianos. Sin embargo, la agencia mantiene un contacto estrecho con sus contrapartes internacionales para garantizar una respuesta coordinada y compartir inteligencia relevante. La violación ha provocado discusiones entre expertos en ciberseguridad sobre la necesidad de mayores protecciones en la infraestructura del sector público y privado.
Los datos comprometidos incluyen no solo información personal básica, sino también detalles vinculados a servicios específicos ofrecidos en los aeropuertos, lo que genera preocupaciones sobre el posible uso indebido. Aunque el MAG ha tomado medidas para proteger sus sistemas después de la violación, el incidente sirve como un recordatorio de la creciente sofisticación de las amenazas cibernéticas dirigidas a sectores críticos.
Mientras tanto, el gobierno italiano continúa evaluando la situación y proporcionará más actualizaciones a medida que se disponga de más información. El enfoque sigue siendo garantizar la seguridad de los activos digitales y prevenir futuros incidentes de esta naturaleza.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor