
Cyberattaque contre Manchester Airports Group : les données de 8,7 millions de clients exposées
Manchester Airports Group a révélé que des pirates non autorisés ont accédé aux adresses e-mail, numéros de téléphone et plaques d'immatriculation de 8,7 millions de voyageurs dans les aéroports de Manchester, Stansted et East Midlands, sans perturber les opérations aériennes.
Étendue de la brèche dans les aéroports
Manchester Airports Group, le plus grand opérateur aéroportuaire du Royaume-Uni, a annoncé jeudi 27 août 2026 qu'un tiers non autorisé avait accédé aux informations personnelles de 8,7 millions de clients. La brèche de sécurité visait les systèmes desservant trois hubs de transport : l'aéroport de Manchester, l'aéroport London Stansted et l'aéroport d'East Midlands, dans le centre de l'Angleterre. L'intrusion cyber s'est produite durant le week-end précédent, mais les équipes techniques du groupe n'ont découvert l'accès non autorisé que le mardi 25 août 2026. Les dirigeants de l'entreprise ont indiqué avoir immédiatement contenu la brèche de sécurité dès sa découverte, empêché toute pénétration supplémentaire des systèmes et lancé des notifications directes aux voyageurs concernés.
- Un tiers non autorisé pénètre les systèmes clients des aéroports
- MAG découvre la brèche, coupe tout accès supplémentaire et informe les autorités
- MAG révèle publiquement la brèche touchant 8,7 millions de clients
Nature des enregistrements exposés
L'entreprise a signalé que la majorité des données compromises se limitait aux adresses e-mail des clients collectées lors des inscriptions Wi-Fi dans les terminaux aéroportuaires. En plus des enregistrements Wi-Fi, les attaquants ont obtenu des données associées aux réservations auxiliaires des passagers dans les trois sites. Ces enregistrements supplémentaires comprenaient les numéros de téléphone des clients, les plaques d'immatriculation des véhicules et les codes postaux domiciliaires soumis par les passagers ayant réservé des places de parking, l'accès aux salons exécutifs ou le passage rapide Fast Track.
Le groupe a indiqué que les données financières étaient restées sécurisées tout au long de l'incident, car les enregistrements de cartes de paiement et les coordonnées bancaires n'étaient pas stockés sur le réseau compromis. Les horaires de vols, les protocoles de sécurité aérienne et les procédures de contrôle des passagers sont restés pleinement opérationnels, les installations de parking fonctionnant normalement dans les trois aéroports touchés.
À aucun moment la sécurité des passagers ou la sûreté aérienne n'ont été compromises.
Contenue et réponse technique
Après avoir découvert la brèche mardi, Manchester Airports Group a engagé des spécialistes externes en cybersécurité pour isoler les composants compromis et auditer son infrastructure. Les représentants de l'entreprise ont indiqué que l'identité des auteurs était connue et que les détails avaient été partagés avec les forces de l'ordre compétentes et les autorités de régulation nationales. L'entreprise a également présenté des excuses officielles aux passagers pour les désagréments et l'inquiétude causés par l'accès non autorisé à leurs données personnelles.
Nous avons immédiatement contenu le risque et travaillé avec des conseillers spécialisés, en prenant les mesures appropriées pour protéger nos clients et nos systèmes.
Pour atténuer les risques d'escroqueries secondaires, l'opérateur aéroportuaire a exhorté l'ensemble des 8,7 millions de clients concernés à rester vigilants quant aux communications entrantes. Il a été demandé aux passagers de se méfier des courriels, appels téléphoniques et SMS suspects, et de ne pas ouvrir de pièces jointes ni cliquer sur des liens provenant de sources inconnues.
Contexte des cyberattaques au Royaume-Uni
L'incident chez Manchester Airports Group fait suite à une série de cyberattaques qui ont frappé plusieurs entreprises britanniques de premier plan au cours de l'année précédente. Ces intrusions ont visé le constructeur automobile Jaguar Land Rover, le détaillant de vêtements et d'alimentation Marks & Spencer, le grand magasin Harrods et la chaîne de supermarchés Co-op. Les examens techniques de la brèche du week-end dans les aéroports de Manchester, Stansted et East Midlands se poursuivent sous la supervision de conseillers spécialisés en cybersécurité et des autorités compétentes.


