8,7 milyon yolcunun verisi yayımlandı: Ödeme bilgileri listede değil

Manchester Airports Group’a (MAG) yönelik siber saldırıda ele geçirilen yaklaşık 8,7 milyon kişilik veri kümesi 2 Eylül 2026’da çevrim içi yayımlandı. Olay Manchester, London Stansted ve East Midlands havalimanlarıyla bağlantılı müşteri kayıtlarını kapsıyor.
2 Eylül’de yayımlandığı bildirilen veriler arasında e-posta adresleri, telefon numaraları, araç plakaları ve posta kodları bulunuyor. Banka veya ödeme kartı bilgileri ise MAG’nin açıklamasına göre erişilen sistemde tutulmuyordu; bu nedenle doğrulanan veri türleri listesinde yer almıyor.
İhlal üç havalimanındaki müşteri hizmetlerini kapsıyor

Etkilenen kayıtlar uçuş kontrolü veya havacılık güvenliği sistemlerinden değil; otopark, lounge ve Fast Track rezervasyonları ile havalimanı Wi-Fi üyeliklerinden geliyor. MAG’nin 27 Ağustos tarihli resmî olay açıklaması, yetkisiz bir tarafın üç havalimanına ilişkin müşteri verilerini aldığını, erişimin sınırlandırıldığını ve ilgili makamların bilgilendirildiğini belirtiyor.
Olay havalimanı operasyonlarını durdurmadı ve yolcu güvenliğiyle havacılık güvenliğinin tehlikeye girdiğine ilişkin bir bulgu açıklanmadı. Mevcut rezervasyonlar geçerliliğini koruyor; otopark hizmetleri ile havalimanı operasyonları normal biçimde sürüyor.
Doğrulanan alanlar ile saldırganların yayını ayrılmalı

MAG’nin doğruladığı veri türleri
Şirketin teyit ettiği alanlar e-posta adresleri, telefon numaraları, araç plakaları ve posta kodları. Ancak bu dört alanın her yolcu kaydında birlikte bulunduğu söylenemez. Bir kişinin yalnızca havalimanı Wi-Fi ağına kaydolmasıyla oluşan veri, otopark veya lounge rezervasyonunda bırakılan bilgilerden daha dar olabilir.
MAG ayrıca ne şirketin ne de erişilen sistemin müşterilerin banka veya ödeme bilgilerini tuttuğunu belirtiyor. Dolayısıyla mevcut resmî açıklama, kart numaralarının veya banka hesap bilgilerinin bu olayda ele geçirildiği iddiasını desteklemiyor.
8,7 milyon kaydın yayımlandığına ilişkin haberler
IT Pro’nun 3 Eylül tarihli haberi, FulcrumSec adıyla anılan saldırganların 8,7 milyon kişiye ait verileri bir gün önce çevrim içi yayımladığını aktarıyor. Grubun kimliği, veri hacmi ve içeriğine ilişkin ayrıntılı beyanları saldırgan iddialarıdır; MAG’nin doğruladığı veri türleriyle aynı kanıt düzeyinde değerlendirilmemelidir.
Bu ayrım toplam sayı için de geçerli. 8,7 milyon, yayımlandığı bildirilen kişi veya müşteri kaydı sayısını ifade ediyor; her kaydın telefon, plaka ve posta kodu içerdiği anlamına gelmiyor. Aynı kişiye ilişkin farklı hizmet kayıtlarının nasıl tekilleştirildiği de kamuya açık açıklamalarda ayrıntılandırılmış değil.
Kayıtların çoğu Wi-Fi e-postalarından oluşuyor
TechRadar’ın 4 Eylül tarihli incelemesine göre kayıtların büyük çoğunluğu havalimanı Wi-Fi üyeliklerinden alınan e-posta adresleri; telefon numarası, araç plakası ve posta kodu içeren otopark veya lounge rezervasyonları daha küçük bir alt küme oluşturuyor.
Bu dağılım, sızıntının kapsamını değerlendirirken önem taşıyor. Yalnızca e-posta adresi bulunan bir kayıt ile iletişim bilgilerine plaka ve posta kodunun da eklendiği rezervasyon kaydı aynı ayrıntı düzeyine sahip değil. Kamuya açık bilgiler, yayımlanan kümedeki her kişinin hangi alanlardan etkilendiğini tek tek göstermiyor.
Türkiye’den gidenler için risk hedefli dolandırıcılık

Türkiye’den bu havalimanlarına seyahat edenler açısından belirleyici unsur vatandaşlık değil, Manchester, London Stansted veya East Midlands’ta etkilenen hizmetlerden birine kişisel bilgi verilmiş olması. Wi-Fi kullanan ya da doğrudan otopark, lounge veya Fast Track rezervasyonu yapan kişiler kapsamda olabilir; MAG’den alınan bireysel ihlal bildirimi, etkilenildiğine dair en somut göstergedir.
Ödeme bilgilerinin sızmamış olması dolandırıcılık riskini ortadan kaldırmıyor. E-posta adresi, telefon numarası, posta kodu veya araç plakası; havalimanı hizmetleriyle ilgili inandırıcı bir mesaj hazırlamak için kullanılabilir. Saldırganlar örneğin otopark ücretinin eksik kaldığını, rezervasyonun yenilenmesi gerektiğini veya sahte bir geri ödeme başlatıldığını öne sürebilir.
Bunlar bu olay kapsamında gerçekleştiği doğrulanmış vakalar değil, açığa çıkan alanlarla kurulabilecek olası senaryolardır. Amaç, ilk sızıntıda bulunmayan kart bilgisi, parola veya tek kullanımlık doğrulama kodunu daha sonra yolcudan almak olabilir.
Şüpheli mesaj alan yolcu ne yapmalı?
MAG, beklenmedik e-posta, SMS ve telefon aramalarına karşı dikkatli olunmasını; bu iletilerdeki bağlantıların ve eklerin açılmamasını öneriyor. Şirket ayrıca yolculardan beklenmedik biçimde kart bilgisi, banka bilgisi veya parola istemeyeceğini belirtiyor.
- MAG’den ihlal bildirimi gelip gelmediğini gelen kutusu ve istenmeyen posta klasöründe kontrol edin.
- Rezervasyonla ilgili beklenmedik bir mesajdaki bağlantıyı kullanmayın; havalimanının adresini kendiniz yazarak resmî rezervasyon kanalını açın.
- Arayan kişinin verdiği numarayı geri aramak yerine havalimanının resmî iletişim bilgilerini bağımsız olarak bulun.
- Kart veya banka bilgisi paylaştıysanız bankanızla doğrudan iletişime geçin ve hesabınızdaki işlemleri izleyin.
Mevcut durumda doğrulanan tablo, üç havalimanına ait müşteri verilerinin ele geçirildiği ve yaklaşık 8,7 milyon kişilik kümenin 2 Eylül’de yayımlandığı yönünde. Her kaydın tam içeriği, saldırının kesin yöntemi ve saldırganların ileri sürdüğü ek veri miktarının ne ölçüde doğrulandığı ise henüz açıklığa kavuşmuş değil.
Ayrıca okuyun:
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.