İngiltere'nin en yoğun havalimanlarından bazılarını işleten Manchester Airport Group (MAG), geçtiğimiz günlerde büyük bir siber saldırıya uğradı. Yapılan açıklamada, Manchester, East Midlands ve Stansted havalimanlarını kapsayan siber güvenlik ihlali sonucunda yaklaşık 8,7 milyon müşterinin kişisel verilerine erişildiği doğrulandı. Saldırı, yalnızca yolcuların kimlik bilgilerini değil, aynı zamanda bazı banka kartı bilgilerini de hedef aldı. Bu gelişme, havalimanı operasyonlarının yanı sıra milyonlarca kişinin veri güvenliği açısından da ciddi bir tehdit oluşturuyor.
Saldırının Detayları ve Etkileri
MAG, yaptığı resmi açıklamada, siber saldırının 2026 yılında gerçekleştiğini ve verilerin çalınma sürecinin henüz tam olarak aydınlatılamadığını belirtti. Şirket yetkilileri, siber güvenlik uzmanları ve İngiltere Ulusal Siber Güvenlik Merkezi (NCSC) ile koordineli bir şekilde çalışarak soruşturmanın sürdüğünü ifade etti. Saldırının, havalimanı web siteleri ve mobil uygulamalar aracılığıyla milyonlarca kullanıcının kayıt olduğu ’MAG Rewards’ programı üzerinden gerçekleştirildiği tahmin ediliyor. Bu program kapsamında toplanan veriler arasında; yolcuların ad, soyad, e-posta adresi, telefon numarası, adres ve bazı durumlarda kredi kartı bilgileri yer alıyor.
Yetkililer, siber saldırı sonucunda 8,7 milyon kişinin verilerinin tehlikeye girdiğini, ancak bunların yalnızca 1.5 milyonunun kredi kartı bilgilerinin şifreli olduğunu ve bu verilerin büyük bir kısmının korunduğunu açıkladı. Yine de, sızıntıya uğrayan verilerin kötüye kullanılma riski bulunduğundan, MAG etkilenen kullanıcıları derhal bilgilendirme çalışması başlattı. Şirket, web sitesi ve uygulama üzerinden yaptığı duyuruda, kullanıcıların şifrelerini değiştirmelerini ve olağandışı bir durum fark etmeleri halinde bankalarıyla iletişime geçmelerini önerdi.
Havalimanı Operasyonlarına Etkisi
Siber saldırının havalimanlarının uçuş operasyonlarını doğrudan etkilemediği, ancak check-in ve bagaj işlemlerinde bazı aksaklıkların yaşandığı bildirildi. Özellikle Manchester Havalimanı’nda yaşanan aksamalar, yolcuların uzun kuyruklar oluşturmasına neden oldu. Olayın ardından MAG, kendi sistemlerini güçlendirdiğini ve üçüncü taraf siber güvenlik firmalarıyla anlaşarak ağlarını sürekli izleme altına aldığını duyurdu. Havalimanlarındaki tüm dijital hizmetlerin tekrar devreye alınmasıyla birlikte, şu anda operasyonların normale döndüğü ifade ediliyor.
Veri ihlali, özellikle Birleşik Krallık’taki veri koruma yasaları (GDPR) kapsamında ciddi yaptırımlara yol açabilir. MAG, veri koruma otoritesi Information Commissioner's Office (ICO) ile temasa geçerek gerekli bildirimleri yaptı. ICO, konuyla ilgili inceleme başlatırken, olası para cezalarının milyonlarca sterlini bulabileceği belirtiliyor. Bu tür ihlaller, şirketlerin itibarını zedelerken, müşteri güvenini de sarsıyor. Uzmanlar, şirketlerin veri güvenliğine daha fazla yatırım yapması gerektiğinin altını çiziyor.
Siber Güvenlik Tehditleri Artıyor
Bu saldırı, son yıllarda havacılık sektörünün karşı karşıya olduğu siber güvenlik risklerinin bir göstergesi. Dijitalleşmenin artmasıyla birlikte havalimanları, havayolları ve hava trafik kontrol sistemleri, siber suçluların hedefi haline geliyor. 2018’de British Airways’in veri ihlali, 2020’de EasyJet’in saldırıya uğraması ve geçen yıl Alman havalimanı Frankfurt’a yapılan saldırılar, sektörün kırılganlığını ortaya koymuştu. Ayrıca, Rusya-Ukrayna savaşı sonrası devlet destekli siber saldırıların da arttığı uzmanlar tarafından dile getiriliyor.
Bu tür saldırıların önlenmesi için havalimanlarının sadece ağ altyapısını değil, aynı zamanda üçüncü taraf yazılımlarını ve tedarik zincirlerini de sıkı bir şekilde denetlemesi gerekiyor. MAG olayı, şirketlerin siber güvenlik bütçelerini artırması ve çalışanlarını düzenli olarak bilinçlendirmesi gerektiğini bir kez daha gösterdi. Ayrıca, yolcuların da kişisel verilerini koruma konusunda daha dikkatli olması; güçlü şifreler kullanması ve iki faktörlü kimlik doğrulamayı aktif hale getirmesi büyük önem taşıyor.
Siber güvenlik uzmanı Dr. Emily Carter, konuya ilişkin yaptığı değerlendirmede, “Havalimanları, çok sayıda kişisel veriyi barındırdığı için siber suçlular için cazip hedefler. Gerekli güvenlik önlemleri alınmadığı takdirde bu tür ihlaller daha da yaygınlaşacaktır. MAG’ın yaşadığı bu olay, sektörde bir uyarı niteliği taşıyor.” dedi. Dr. Carter, kurumların saldırı anında hızlı ve şeffaf bir şekilde iletişim kurmasının önemine de dikkat çekti.
SONUÇ: MAG’a yapılan bu siber saldırı, yalnızca İngiltere’de değil, küresel ölçekte havacılık sektörünün siber güvenlik zafiyetlerini gözler önüne seriyor. Ortaya çıkan tablo, kurumların veri koruma stratejilerini gözden geçirmeleri ve siber saldırılara karşı daha dirençli hale gelmeleri gerektiğini ortaya koyuyor. Yolcuların ise kendilerini korumak için kişisel verilerinin nerede saklandığını bilmesi ve şüpheli etkinliklere karşı dikkatli olması hayati önemde.