
Cyberatak na Manchester Airports Group: dane 8,7 mln pasażerów wyciekły do sieci
Manchester Airports Group poinformowała, że nieautoryzowani hakerzy uzyskali dostęp do adresów e-mail, numerów telefonów i rejestracji pojazdów 8,7 mln podróżnych korzystających z lotnisk w Manchesterze, Stansted oraz East Midlands. Operacje lotnicze nie zostały zakłócone.
Zakres naruszenia bezpieczeństwa
Manchester Airports Group, największy operator lotnisk w Wielkiej Brytanii, ogłosił w czwartek 27 sierpnia 2026 r., że nieautoryzowana osoba trzecia uzyskała dostęp do danych osobowych 8,7 mln klientów. Naruszenie dotyczyło systemów obsługujących trzy porty lotnicze: Manchester, London Stansted oraz East Midlands w środkowej Anglii. Do cyberataku doszło w miniony weekend, jednak zespoły techniczne grupy odkryły nieuprawniony dostęp dopiero we wtorek 25 sierpnia 2026 r. Zarząd spółki przekazał, że po wykryciu incydentu natychmiast zabezpieczono systemy przed dalszą penetracją i rozpoczęto powiadamianie poszkodowanych podróżnych.
- Nieautoryzowana osoba trzecia włamuje się do systemów obsługi klientów lotniska
- MAG wykrywa naruszenie, odcina dalszy dostęp i informuje władze
- MAG publicznie ujawnia naruszenie dotykające 8,7 mln klientów
Charakter ujawnionych danych
Spółka poinformowała, że większość skompromitowanych danych ograniczała się do adresów e-mail klientów, zebranych podczas rejestracji do sieci Wi-Fi na terminalach. Oprócz danych z Wi-Fi, atakujący uzyskali dostęp do informacji powiązanych z dodatkowymi rezerwacjami pasażerskimi w trzech lokalizacjach. Te rekordy obejmowały numery telefonów, numery rejestracyjne pojazdów oraz kody pocztowe pasażerów, którzy rezerwowali miejsca parkingowe, dostęp do saloników executive lub usługę Fast Track.
Grupa zapewniła, że dane finansowe pozostały bezpieczne, ponieważ informacje o kartach płatniczych i dane bankowe nie były przechowywane w zaatakowanej sieci. Rozkłady lotów, protokoły bezpieczeństwa lotniczego oraz procedury kontroli pasażerów pozostały w pełni sprawne, a parkingi funkcjonowały bez zakłóceń we wszystkich trzech portach.
W żadnym momencie bezpieczeństwo pasażerów ani bezpieczeństwo lotnictwa nie zostało zagrożone.
Powstrzymanie ataku i reakcja techniczna
Po wykryciu naruszenia we wtorek, Manchester Airports Group zaangażowała zewnętrznych specjalistów ds. cyberbezpieczeństwa w celu odizolowania zainfekowanych komponentów i przeprowadzenia audytu infrastruktury. Przedstawiciele firmy poinformowali, że tożsamość sprawców jest znana, a szczegóły przekazano odpowiednim organom ścigania i krajowym organom regulacyjnym. Spółka wystosowała również oficjalne przeprosiny do pasażerów za niedogodności i niepokój wywołany nieautoryzowanym dostępem do ich danych.
Natychmiast ograniczyliśmy ryzyko i współpracujemy ze specjalistycznymi doradcami, podejmując odpowiednie kroki w celu ochrony naszych klientów i systemów.
Aby zminimalizować ryzyko oszustw, operator lotnisk zaapelował do wszystkich 8,7 mln poszkodowanych klientów o zachowanie czujności wobec przychodzącej korespondencji. Pasażerów poinstruowano, aby zwracali uwagę na podejrzane e-maile, telefony i wiadomości SMS oraz powstrzymali się od otwierania załączników lub klikania w linki pochodzące z nieznanych źródeł.
Kontekst cyberataków w Wielkiej Brytanii
Incydent w Manchester Airports Group wpisuje się w serię cyberataków, które w ciągu ostatniego roku dotknęły wiele znanych brytyjskich firm. Ataki wymierzone były m.in. w producenta samochodów Jaguar Land Rover, sieć handlową Marks & Spencer, dom towarowy Harrods oraz sieć supermarketów Co-op. Techniczne analizy weekendowego włamania na lotniskach w Manchesterze, Stansted i East Midlands trwają pod nadzorem wyspecjalizowanych doradców ds. cyberbezpieczeństwa i odpowiednich władz.


