Hackeo en aeropuerto de Manchester expone 8,7M de datos

Manchester Airports Group (MAG), que opera los aeropuertos de Manchester, Londres Stansted y East Midlands, confirmó los días 27 y 28 de agosto de 2026 que piratas informáticos obtuvieron acceso no autorizado a sistemas con datos de clientes.
La compañía indicó que la información robada incluye direcciones de correo electrónico, números de teléfono, códigos postales y matrículas de vehículos vinculados a registros de wifi del aeropuerto, reservas de aparcamiento, acceso a salas VIP y reservas del servicio Fast Track. MAG precisó que ni la empresa ni el sistema afectado almacenaban datos bancarios o de tarjetas de pago de los clientes, y que la filtración no provocó ninguna interrupción en los vuelos ni en las operaciones aeroportuarias.
Varios medios, entre ellos HotForSecurity de Bitdefender y BleepingComputer, informaron, citando la comunicación de MAG, que unos 8,7 millones de clientes se vieron afectados. Dado que MAG no ha publicado una cifra oficial exacta, este número debe considerarse una estimación ampliamente difundida y no una estadística confirmada por la empresa.
Como medida de precaución, MAG suspendió temporalmente su servicio online "Manage My Booking" y remitió a los viajeros afectados a su línea telefónica. La compañía señaló que conoce la identidad del grupo responsable del ataque, aunque no lo ha nombrado públicamente, y que ya se ha informado a asesores especializados en ciberseguridad y a las autoridades competentes. Hasta el momento de esta publicación, ningún grupo de ransomware o extorsión se había atribuido el ataque.
MAG recomienda a los clientes cuyos datos podrían haberse expuesto que permanezcan alerta ante correos o mensajes de texto sospechosos y que eviten hacer clic en enlaces de comunicaciones no solicitadas, advirtiendo que la combinación de datos de contacto e información de viaje aumenta el riesgo de ataques de phishing dirigidos.
Relacionado
Un agente de OpenAI entró en un portal de Medicare en Australia
996 switches Zyxel saqueados en 48 países; plazo el 24 de septiembre
Los ataques al fallo RCE de WordPress se multiplicaron por diez
Fallo 10,0 en Arista VeloCloud: plazo de CISA, 25 de sept.
Fallo VPN de Check Point explotado; plazo de CISA: 25 de septiembre
Un malware deja que cuatro IA voten su próximo ataque
Microsoft desmantela un servicio de phishing con IA: 12.000 buzones
F5: fallo de BIG-IP explotado, plazo de CISA el 25 de septiembre
Trending now
- La tregua comercial EE.UU.-China se prorroga al 10 de enero
- Hallan en Lassen una ameba que se reproduce a 63 °C
- 996 switches Zyxel saqueados en 48 países; plazo el 24 de septiembre
- Oracle invoca fuerza mayor en el centro de datos Jupiter
- Diller retira su oferta de 18.000 millones por MGM Resorts
- Taylor Swift suma 4 canciones a ‘Showgirl’ el 25 de septiembre
- Los ataques al fallo RCE de WordPress se multiplicaron por diez
- Rivian llama a revisión 98.828 coches por la cámara trasera
Comments
No comments yet. Be the first.