La violation de données de Manchester Airports Group expose 8,7 millions de clients

Manchester Airports Group (MAG) a révélé une violation de données affectant environ 8,7 millions de clients dans les aéroports de Manchester, Stansted et East Midlands. L'entreprise a déclaré avoir découvert l'intrusion le 25 août 2026 et a confirmé que l'incident résultait d'une attaque externe sophistiquée, et non d'une faille des identifiants du personnel.
Les données volées se composent principalement d'adresses e-mail collectées via les inscriptions au Wi-Fi public dans les trois aéroports, ainsi que des demandes de réservation incomplètes pour le stationnement et les services Fast Track. Des numéros d'immatriculation, numéros de téléphone et codes postaux ont également été exposés. MAG a affirmé qu'aucune donnée de carte bancaire n'avait été consultée.
Une tentative d'extorsion, pas un blocage par rançongiciel
Il s'agissait d'un incident d'extorsion par vol de données, pas d'une attaque par rançongiciel chiffrant les systèmes — les opérations aéroportuaires n'ont pas été perturbées. Un groupe d'extorsion a exigé un paiement de MAG, bien que le Bureau du Commissaire à l'Information britannique (ICO) ait demandé à l'entreprise de ne pas divulguer les détails de la demande de rançon. MAG a confirmé n'avoir rien payé aux attaquants.
Pourquoi cela compte pour les opérateurs d'infrastructures critiques
Les opérateurs aéroportuaires se situent à une intersection inhabituelle entre infrastructure critique et collecte massive de données de consommateurs — des millions de voyageurs communiquent leurs coordonnées chaque année simplement pour utiliser le Wi-Fi gratuit ou réserver une place de parking.
Initialement rapporté par The Register. Lisez l'article original pour plus de détails.
Voir la source originale