تین برطانوی ہوائی اڈوں کا ڈیٹا چوری، 87 لاکھ صارفین کو phishing خطرہ

Manchester Airports Group نے 27 اگست 2026 کو انکشاف کیا کہ ایک غیر مجاز فریق نے Manchester، London Stansted اور East Midlands ہوائی اڈوں کی کسٹمر سروسز سے منسلک ڈیٹا حاصل کر لیا ہے۔ The Guardian کی رپورٹ کے مطابق تقریباً 87 لاکھ صارفین متاثر ہوئے، تاہم مسافروں کی حفاظت، ایوی ایشن سکیورٹی اور ہوائی اڈوں کے آپریشنز میں خلل نہیں پڑا۔
پاکستان سے ان ہوائی اڈوں کے ذریعے سفر کرنے والوں کے لیے اہم بات یہ ہے کہ پروازیں معمول کے مطابق جاری اور پہلے سے کی گئی airport parking، lounge اور Fast Track بکنگ برقرار ہیں۔ MAG کے سرکاری incident statement کے مطابق متاثرہ نظام میں bank یا payment details محفوظ نہیں تھیں، البتہ چوری شدہ رابطہ معلومات کے باعث غیر متوقع ای میل، پیغام یا فون کال کو حقیقی سمجھ لینے کا خطرہ بڑھ گیا ہے۔
کس کا اور کون سا ڈیٹا چوری ہوا؟

یہ واقعہ ایئرلائن ٹکٹ، پاسپورٹ یا ہوائی اڈے کے operational systems کے بجائے اضافی کسٹمر سروسز سے متعلق ہے۔ متاثرہ ریکارڈ car park، airport lounge اور Fast Track کی بکنگ یا بکنگ کی کوششوں کے علاوہ ٹرمینل میں airport Wi-Fi کے لیے کیے گئے سائن اپ سے بنے تھے۔
حاصل کیے گئے ڈیٹا میں email addresses، phone numbers، vehicle registrations اور postcodes شامل ہو سکتے ہیں۔ اس کا مطلب یہ نہیں کہ ہر متاثرہ صارف کی یہ تمام معلومات چوری ہوئی ہیں، اور دستیاب بیانات میں پاسپورٹ، سفری دستاویزات یا ادائیگی کارڈ کا ڈیٹا متاثر ہونے کی تصدیق نہیں کی گئی۔
The Register کو دی گئی MAG کی تفصیل کے مطابق متاثرین کی بھاری اکثریت کے معاملے میں صرف email address سامنے آیا، جس کا بڑا حصہ airport Wi-Fi سائن اپ سے آیا تھا۔ اس کے بعد نامکمل parking یا Fast Track استفسارات کے ریکارڈ تھے، جبکہ مکمل بکنگ سے حاصل ہونے والا ڈیٹا نسبتاً کم تھا۔
اس لیے محض Manchester، Stansted یا East Midlands سے پرواز لینے کا مطلب لازماً یہ نہیں کہ کسی مسافر کا ڈیٹا اس واقعے میں شامل ہے۔ دوسری جانب، کسی شخص نے صرف airport Wi-Fi استعمال کیا ہو اور parking یا lounge بک نہ کی ہو، تب بھی اس کا email address متاثرہ ریکارڈ میں آ سکتا ہے؛ MAG کا کہنا ہے کہ متاثرہ صارفین سے براہِ راست رابطہ کیا گیا ہے۔
پروازیں اور موجودہ بکنگ کس حالت میں ہیں؟

تینوں ہوائی اڈے کھلے ہیں اور مسافروں کو اپنے معمول کے سفری شیڈول کے مطابق پہنچنا چاہیے۔ واقعے میں operational airport systems شامل نہیں، passenger safety اور aviation security متاثر نہیں ہوئیں اور customer parking معمول کے مطابق چل رہی ہے۔ پرواز کی تازہ حیثیت متعلقہ ایئرلائن یا ہوائی اڈے کے سرکاری چینل سے الگ چیک کرنا پھر بھی ضروری ہے، کیونکہ موسم یا عام آپریشنل تبدیلی کا اس ڈیٹا واقعے سے تعلق نہیں ہوگا۔
پہلے سے موجود airport parking، lounge اور Fast Track bookings بدستور valid ہیں؛ breach کی وجہ سے انہیں دوبارہ بنانے یا فوری ادائیگی کرنے کی ضرورت نہیں۔ احتیاطی اقدام کے طور پر آن لائن Manage My Booking تک رسائی عارضی طور پر معطل کی گئی ہے، جس کا مطلب بکنگ کی منسوخی نہیں بلکہ آن لائن ترمیم یا cancellation کی سہولت کا محدود ہونا ہے۔
اگر قریب کی بکنگ میں فوری تبدیلی مطلوب ہو تو ای میل، ٹیکسٹ یا سرچ اشتہار میں ملنے والے نمبر پر بھروسا نہ کریں۔ متعلقہ ہوائی اڈے کا سرکاری domain خود کھول کر incident page یا contact page پر موجود تفصیل استعمال کریں؛ بیرونِ برطانیہ سے کال کرتے وقت بین الاقوامی ڈائلنگ کوڈ، اوقاتِ کار اور ممکنہ کال چارج بھی دیکھیں۔
Phishing سے بچنے کا فوری action card

چوری شدہ email، phone number، postcode یا گاڑی کا registration number جعل ساز کو ایسا پیغام بنانے میں مدد دے سکتا ہے جو حقیقی airport booking سے واقف دکھائی دے۔ یہ معلومات پیغام کو قابلِ اعتبار بنا سکتی ہیں، مگر بھیجنے والے کی شناخت ثابت نہیں کرتیں۔ MAG نے واضح کیا ہے کہ وہ غیر متوقع رابطے میں payment-card details، banking information یا passwords نہیں مانگے گا۔
- “بکنگ منسوخ ہو رہی ہے”، “فوری refund لیں” یا “اکاؤنٹ ابھی verify کریں” جیسے دباؤ والے پیغام کا link، QR code یا attachment نہ کھولیں۔
- پیغام میں موجود رابطہ استعمال کرنے کے بجائے browser میں ہوائی اڈے کا معلوم سرکاری domain خود درج کریں۔ Booking reference صرف سرکاری portal یا وہاں درج customer service کو دیں۔
- اگر caller کارڈ نمبر، bank login، password یا one-time code مانگے تو کال ختم کریں۔ اسکرین پر اصل جیسا نمبر دکھائی دینا شناخت کا کافی ثبوت نہیں ہے۔
- مشکوک پیغام، sender address اور وقت کا ریکارڈ محفوظ کریں، لیکن جواب نہ دیں۔ اگر banking information یا code پہلے ہی دے چکے ہیں تو کارڈ یا بینک کے سرکاری نمبر سے فوراً رابطہ کریں۔
- اگر متاثرہ email کا password کسی دوسرے اکاؤنٹ میں بھی استعمال ہوتا ہے تو اسے الگ اور مضبوط password سے تبدیل کریں اور دستیاب ہو تو multi-factor authentication فعال کریں۔
برطانیہ کے National Cyber Security Centre کی phishing رہنمائی کے مطابق جعلی email، text، website یا phone call عموماً ذاتی یا مالی معلومات لینے، رقم منتقل کرانے یا نقصان دہ ویب سائٹ کھلوانے کے لیے استعمال ہوتی ہے۔ پاکستانی مسافر کے لیے بنیادی اصول یہی ہے کہ کسی غیر متوقع airport رابطے میں دی گئی ہدایت کی تصدیق اسی پیغام سے آزاد سرکاری چینل کے ذریعے کی جائے۔
تحقیقات میں اب تک کیا واضح نہیں؟
عوامی طور پر جاری سرکاری بیان میں حملہ آور کی شناخت، متاثرہ نظام کا نام اور داخلے کا مکمل تکنیکی طریقہ نہیں بتایا گیا۔ اس لیے کسی مخصوص گروہ، ransomware مہم، ملازم کی غلطی یا phishing کو اصل breach کا ثابت شدہ راستہ قرار دینا درست نہیں؛ اس خبر میں phishing سے مراد چوری کے بعد صارفین کو نشانہ بنانے کا خطرہ ہے۔
MAG کے مطابق خطرہ محدود کرنے کے لیے متاثرہ systems تک رسائی روکی گئی، specialist cyber-security ماہرین شامل کیے گئے اور متعلقہ حکام کو اطلاع دی گئی۔ تحقیقات کے نتیجے میں متاثرہ ریکارڈ کی مزید درجہ بندی اور Manage My Booking کی بحالی سے متعلق نئی معلومات آ سکتی ہیں؛ فی الحال موجودہ بکنگ برقرار، ہوائی اڈوں کے آپریشنز معمول کے مطابق اور غیر متوقع مالی یا login مطالبات سب سے اہم خطرے کی علامت ہیں۔
ہمارا نیوز لیٹر سبسکرائب کریں
ویب 3، AI اور کرپٹو کی تازہ خبریں براہ راست اپنے اِن باکس میں پائیں۔