Teknoloji

İngiltere’de Havalimanı Siber Saldırısı: 8,7 Milyon Kişinin Verisi Çalındı

Yok Artık Ya · 12 dakika once · 0 yorum

İngiltere’de havalimanı siber saldırısı, ülkenin en büyük havalimanı işletmecisini hedef aldı. Manchester Airports Group’a (MAG) yönelik saldırıda yaklaşık 8,7 milyon müşterinin kişisel verilerine yetkisiz erişim sağlandığı açıklandı. Saldırı, Manchester, Londra Stansted ve East Midlands havalimanlarını aynı anda etkiledi.

Şirket, ihlali 25 Ağustos’ta tespit ettiğini, saldırganların ise sisteme bundan birkaç gün önce sızmış olabileceğini açıkladı. Kamuoyuna resmi duyuru 27 Ağustos’ta yapıldı. Uçuş operasyonları ve terminal güvenliği saldırıdan etkilenmedi; MAG bu noktayı açıklamalarında özellikle vurguladı.

MAG küçük bir işletme değil. Grup, Mart 2026’da sona eren yıl içinde rekor kırarak 66,3 milyon yolcuya hizmet verdi. Bu ölçek, saldırının neden bu kadar geniş bir veri havuzunu etkileyebildiğini de açıklıyor.

Saldırı Nasıl Gerçekleşti?

MAG’ın açıklamasına göre saldırganlar, 22-23 Ağustos hafta sonu boyunca şirketin bazı sistemlerine sızdı. Hedef alınan altyapı doğrudan uçuş yönetimi ya da havaalanı güvenlik sistemleri değildi. Bunun yerine otopark, salon ve Fast Track rezervasyonlarıyla havalimanı Wi-Fi kayıt sistemleri hedef alındı.

Bu tür müşteri hizmeti sistemleri genellikle ana operasyonel ağlardan ayrı tutulur, yine de büyük miktarda kişisel veri barındırır. MAG, saldırıyı fark eder etmez etkilenen sistemlere erişimi kısıtladığını ve dışarıdan siber güvenlik uzmanları getirdiğini belirtti.

Hangi Havalimanları ve Veriler Etkilendi?

Saldırıdan İngiltere’nin üç büyük havalimanı doğrudan etkilendi: Manchester, Londra Stansted ve East Midlands. Bu üç nokta birlikte yılda onlarca milyon yolcuya hizmet veriyor. Etkilenen 8,7 milyonluk veri seti bu ölçek düşünüldüğünde şaşırtıcı değil.

Çalınan veriler arasında e-posta adresleri, telefon numaraları, posta kodları ve araç plaka bilgileri yer alıyor. Banka kartı bilgileri ile pasaport verileri saldırıya uğrayan sistemlerde bulunmuyordu. MAG bu detayı açıklamalarında defalarca tekrarladı.

Araç plakası gibi görece “önemsiz” görünen bir bilgi bile, diğer sızdırılmış veri setleriyle birleştiğinde bir kişiyi tanımlamak için yeterli olabiliyor. Siber güvenlik uzmanları bu tür “parça parça” sızıntıların, tek başına küçük görünse de toplamda ciddi bir risk oluşturduğuna dikkat çekiyor.

Fidye Talebi ve MAG’ın Yanıtı

Siber güvenlik alanında haber yapan The Record‘un aktardığına göre saldırganlar, çaldıkları verileri geri vermek karşılığında MAG’dan fidye talep etti. Şirket, talep edilen tutarı açıklamadı fakat ödeme yapmayı kesin bir dille reddetti.

MAG, saldırıyı gerçekleştiren grubun kimliğini tespit ettiğini ve bu bilgiyi yetkili makamlarla paylaştığını duyurdu. İngiltere’nin Ulusal Siber Güvenlik Merkezi (NCSC) ve Bilgi Komiseri Ofisi (ICO) sürece dahil edildi.

ICO’nun geçmişte benzer olaylara nasıl yaklaştığı da merak konusu. 2018’de yaşanan ve 400 binden fazla kişinin ödeme bilgisini kapsayan British Airways ihlalinde ICO, şirkete 20 milyon sterlin ceza kesmişti. MAG davasında ödeme verisi çalınmadığı için benzer bir cezai süreç şimdilik daha az olası görünüyor.

Havalimanı Siber Saldırısı Ne Anlama Geliyor?

Bu havalimanı siber saldırısı, kritik altyapı işletmecilerinin müşteri verisi güvenliğinde hâlâ ciddi açıklar taşıdığını gösteriyor. Uçuş güvenliği etkilenmese bile, milyonlarca kişinin iletişim bilgisinin ele geçirilmesi kimlik avı ve dolandırıcılık riskini artırıyor.

Saldırı sonrası MAG, çevrimiçi rezervasyon yönetim hizmetini geçici olarak durdurdu. Mevcut rezervasyonlar geçerliliğini koruyor. Sadece önümüzdeki 72 saat içinde değişiklik yapmak isteyenler farklı bir yol izlemek zorunda kaldı.

Uzun vadede asıl mesele itibar. Yolcular bir havalimanını genelde tekrar tekrar kullanır; verisinin nasıl saklandığına dair güven sarsıldığında bu ilişkiyi yeniden kurmak zaman alıyor. MAG’ın şeffaf açıklama stratejisi, bu güveni en azından kısmen korumaya yönelik bir adım olarak okunabilir.

Bu Saldırı İlk Değil

Havacılık sektörü son bir yılda birden fazla büyük siber olayla sarsıldı. Eylül 2025’te Collins Aerospace’in check-in yazılımına yapılan bir fidye saldırısı, Heathrow, Berlin Brandenburg ve Brüksel havalimanlarında check-in ve bagaj sistemlerini günlerce felç etmişti.

O olayda yolcular elle yazılmış biniş kartlarıyla uçağa alınmış, bazı havalimanları tablet ve dizüstü bilgisayarlarla manuel check-in yapmak zorunda kalmıştı. Olayla bağlantılı olarak İngiltere’de bir kişi gözaltına alınmıştı.

MAG saldırısı, aynı sektörün bir yıl içinde yaşadığı ikinci büyük güvenlik krizi. Aradaki fark, bu kez uçuş operasyonlarının değil doğrudan müşteri verisinin hedef alınmış olması. İki olay birlikte değerlendirildiğinde, havacılık altyapısının hem operasyonel hem de veri katmanında saldırılara açık olduğu ortaya çıkıyor.

Fidye çeteleri neden özellikle havalimanlarını hedef alıyor? Cevap basit: milyonlarca kişinin verisini bir arada tutan, kesintiye tahammülü düşük ve genelde eski sistemlerle çalışan kurumlar, saldırganlar için cazip bir hedef oluşturuyor. Bu denklem yakın zamanda değişecek gibi görünmüyor.

Peki Kullanıcılar Ne Yapmalı?

Çalınan veri seti doğrudan finansal bilgi içermese de, e-posta ve telefon numaraları hedefli kimlik avı saldırıları için yeterli. Etkilenen kullanıcıların, havalimanlarından geliyormuş gibi görünen beklenmedik mesajlara karşı temkinli olması öneriliyor.

Basit ama etkili birkaç adım var. Aynı e-posta ve şifre kombinasyonunu farklı hesaplarda kullanmamak, mümkün olan her yerde iki adımlı doğrulamayı açık tutmak ve tanımadığınız numaralardan gelen “hesabınızı doğrulayın” tarzı mesajlara tıklamamak bunların başında geliyor.

Geçtiğimiz aylarda gündeme gelen Samsung’un App Lock açığı da benzer bir uyarıyı hatırlatmıştı: küçük görünen bir sistem bile büyük veri sızıntılarına kapı aralayabiliyor. MAG olayında da senaryo aslında farklı değil.

Kredi kartı ekstrelerini düzenli kontrol etmek de faydalı bir alışkanlık. Çalınan veriler doğrudan finansal bilgi içermese bile, dolandırıcılar bu tür sızıntıları başka kaynaklardan elde ettikleri bilgilerle birleştirerek daha inandırıcı sahtekarlık girişimlerine dönüştürebiliyor.

Havacılık Dışında da Aynı Tehdit Büyüyor

Veri güvenliği zafiyetleri sadece havacılık sektörüyle sınırlı değil. OpenAI’ın geçtiğimiz aylarda Hugging Face’e sızan ajan skandalı nedeniyle eğitim sürecini durdurması da benzer bir tabloyu ortaya koymuştu: büyük teknoloji şirketleri bile üçüncü taraf entegrasyonlarında beklenmedik açıklar barındırabiliyor.

Sistemleri güncel tutmak bu riskleri azaltmanın en basit yollarından biri. Windows 11’in Ağustos güncellemesi gibi düzenli güvenlik yamaları, kurumsal ve bireysel kullanıcılar için hâlâ en önemli savunma katmanlarından sayılıyor. Yazılım güncel değilse, en iyi şifre bile tek başına yeterli olmuyor.

Sık Sorulan Sorular

Hangi havalimanları etkilendi? Manchester, Londra Stansted ve East Midlands havalimanları saldırıdan doğrudan etkilendi.

Banka veya kart bilgilerim çalındı mı? MAG’a göre hayır. Saldırıya uğrayan sistemlerde ödeme veya pasaport bilgisi bulunmuyordu.

Rezervasyonum iptal mi oldu? Hayır. Mevcut tüm rezervasyonlar geçerliliğini koruyor, sadece çevrimiçi yönetim paneli geçici olarak kapatıldı.

MAG fidyeyi ödedi mi? Hayır. Şirket, talep edilen fidyeyi ödemeyi reddettiğini açıkça duyurdu.

Bu saldırı Türkiye’den yolculuk yapanları ilgilendiriyor mu? Bu üç havalimanını kullanan ya da kullanmış olan herkes, uyruğundan bağımsız olarak etkilenmiş olabilir. Bu havalimanlarından geçen Türk yolcuların da e-posta ve mesaj trafiklerine dikkat etmesinde fayda var.

Sonuç

Bu havalimanı siber saldırısı, dünyanın en yoğun ulaşım noktalarından birinde bile veri güvenliğinin ne kadar kırılgan olabileceğini bir kez daha gösterdi. 8,7 milyon kişinin iletişim bilgisinin ele geçirilmesi, hem MAG hem de sektördeki diğer oyuncular için ciddi bir uyarı niteliğinde.

Yolcuların önümüzdeki günlerde gelen e-postalara dikkatli yaklaşması, olayın en somut önerisi. Soruşturma ilerledikçe saldırganların kimliği ve yöntemleri hakkında daha fazla detay ortaya çıkması bekleniyor.

İlginizi Çekebilir

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir