Piratage à l'aéroport de Manchester : 8,7M de données

Manchester Airports Group (MAG), qui exploite les aéroports de Manchester, Londres-Stansted et East Midlands, a confirmé les 27 et 28 août 2026 que des pirates informatiques ont obtenu un accès non autorisé à des systèmes contenant des données clients.
L'entreprise a précisé que les informations volées comprenaient des adresses e-mail, des numéros de téléphone, des codes postaux et des numéros d'immatriculation liés aux inscriptions au wifi de l'aéroport, aux réservations de parking, à l'accès aux salons et aux réservations du service Fast Track. MAG a indiqué que ni l'entreprise ni le système concerné ne détenaient de données bancaires ou de carte de paiement des clients, et que l'incident n'avait entraîné aucune perturbation des vols ni des opérations aéroportuaires.
Plusieurs médias, dont HotForSecurity de Bitdefender et BleepingComputer, ont rapporté, en citant la communication de MAG, qu'environ 8,7 millions de clients étaient concernés. MAG n'ayant pas publié de chiffre officiel exact, ce nombre doit être considéré comme une estimation largement reprise plutôt qu'une statistique confirmée par l'entreprise.
Par précaution, MAG a temporairement suspendu son service en ligne "Manage My Booking", orientant les voyageurs concernés vers sa ligne téléphonique. L'entreprise a indiqué connaître l'identité du groupe à l'origine de l'attaque sans le nommer publiquement, et que des conseillers spécialisés en cybersécurité ainsi que les autorités compétentes avaient été informés. Au moment de la rédaction, aucun groupe de rançongiciel ou d'extorsion n'avait revendiqué l'attaque.
MAG conseille aux clients dont les données pourraient avoir été exposées de rester vigilants face aux e-mails ou messages suspects et d'éviter de cliquer sur des liens provenant de communications non sollicitées, avertissant que la combinaison de coordonnées et d'informations de voyage accroît le risque d'attaques de phishing ciblées.
Associé
Agent OpenAI dans un portail Medicare : Canberra saisit la justice
996 commutateurs Zyxel pillés dans 48 pays ; échéance le 24 septembre
Faille RCE WordPress : les attaques ont décuplé après le correctif
Faille Arista VeloCloud notée 10,0 : échéance CISA le 25
Faille VPN Check Point exploitée ; échéance CISA le 25 septembre
Un malware fait voter quatre IA sur sa prochaine attaque
Microsoft démantèle un service de phishing IA : 12 000 boîtes visées
F5 : faille BIG-IP exploitée, échéance CISA le 25 septembre
Trending now
- La trêve commerciale USA-Chine prolongée au 10 janvier
- Une amibe se reproduit à 63 °C et recule la limite du vivant
- 996 commutateurs Zyxel pillés dans 48 pays ; échéance le 24 septembre
- Oracle invoque la force majeure sur le centre de données Jupiter
- Diller retire son offre de 18 milliards de dollars sur MGM
- Taylor Swift ajoute 4 titres à « Showgirl », le 25 septembre
- Faille RCE WordPress : les attaques ont décuplé après le correctif
- Rivian rappelle 98 828 véhicules pour la caméra de recul
Comments
No comments yet. Be the first.