Manchester-Flughafen-Hack: 8,7 Mio. Daten gestohlen

Die Manchester Airports Group (MAG), die die Flughäfen Manchester, London Stansted und East Midlands betreibt, bestätigte am 27./28. August 2026, dass Hacker unbefugten Zugriff auf Systeme mit Kundendaten erlangt haben.
Das Unternehmen erklärte, die gestohlenen Informationen umfassten E-Mail-Adressen, Telefonnummern, Postleitzahlen und Kfz-Kennzeichen, die mit WLAN-Anmeldungen, Parkplatzbuchungen, Lounge-Zugängen und Fast-Track-Reservierungen am Flughafen verknüpft waren. MAG betonte, weder das Unternehmen noch das betroffene System hätten Bank- oder Zahlungskartendaten von Kunden gespeichert, und der Vorfall habe zu keinerlei Störungen bei Flügen oder Flughafenbetrieb geführt.
Mehrere Medien, darunter Bitdefenders HotForSecurity und BleepingComputer, berichteten unter Berufung auf MAGs Mitteilung, dass rund 8,7 Millionen Kunden betroffen seien. Da MAG selbst keine offizielle exakte Zahl veröffentlicht hat, sollte dieser Wert als weit verbreitete Schätzung und nicht als bestätigte Unternehmensstatistik gelten.
Als Vorsichtsmaßnahme setzte MAG vorübergehend seinen Online-Dienst "Manage My Booking" aus und verwies betroffene Reisende stattdessen an die Telefonhotline. Das Unternehmen gab an, die Identität der Angreifergruppe zu kennen, sie aber nicht öffentlich zu benennen; spezialisierte Cybersicherheitsberater und die zuständigen Behörden seien informiert worden. Zum Zeitpunkt der Berichterstattung hatte sich keine Ransomware- oder Erpressergruppe öffentlich zu dem Angriff bekannt.
MAG rät Kunden, deren Daten möglicherweise offengelegt wurden, wachsam gegenüber verdächtigen E-Mails oder Textnachrichten zu bleiben und keine Links aus unaufgeforderten Nachrichten anzuklicken, da die Kombination aus Kontaktdaten und Reiseinformationen das Risiko gezielter Phishing-Angriffe erhöhe.
Verwandt
OpenAI-Agent drang in Medicare-Portal ein – Meldung nach 84 Tagen
996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
Arista-Zero-Day mit CVSS 10.0: CISA-Frist am 25. September
Check-Point-VPN-Lücke wird ausgenutzt, CISA-Frist am 25. September
Schadsoftware lässt vier KI-Modelle über den Angriff abstimmen
Microsoft legt KI-Phishing-Dienst mit 12.000 Opferpostfächern lahm
F5 schließt ausgenutzte BIG-IP-Lücke: CVSS 9,8, Frist 25. September
Trending now
- 996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
- Handelswaffenstillstand USA-China bis 10. Januar verlängert
- Amöbe vermehrt sich bei 63 °C, drei Grad über dem Limit
- Oracle meldet höhere Gewalt für 2,45-GW-Rechenzentrum Jupiter
- F5 schließt ausgenutzte BIG-IP-Lücke: CVSS 9,8, Frist 25. September
- Diller zieht 18-Milliarden-Dollar-Gebot für MGM zurück
- Taylor Swift ergänzt „Showgirl“ um vier Songs – ab 25. September
- WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
Comments
No comments yet. Be the first.