Операторът Manchester Airports Group (MAG) разкри, че хакери са проникнали в системите му и са откраднали клиентски данни, включително регистрационни данни за Wi-Fi от летищата в Манчестър, Станстед и Ийст Мидландс.

Атакуващият не е получил достъп до данни за плащания на клиенти и атаката не е оказала влияние върху работата на летището, съобщиха от компанията.

Изявление на компанията от днес отбелязва, че източените данни също така „се отнасят до резервации за паркинг, салони и Fast Track“. Списъкът с компрометирани детайли включва имейл адреси на клиенти, телефонни номера, регистрационни номера на превозни средства и пощенски кодове.

„Инцидентът не е довел до никакви смущения в работата“, увериха от организацията, като добавиха, че „операциите на летищата остават незасегнати и услугите за паркиране на клиенти продължават да работят нормално“.

Като предпазна мярка MAG временно спря своята онлайн услуга „Manage My Booking“ и вместо това насочва пътниците да използват телефонната й линия.

MAG е най-големият летищен оператор в Обединеното кралство и собственик на летищата в Манчестър, Лондон Станстед и Ийст Мидландс, които заедно обслужват над 66 милиона пътници годишно.

Компанията дава работа на 40 000 души и генерира годишни приходи от 1,5 милиарда паунда.

След като е открила проникването, MAG заявява, че е реагирала бързо за неговото ограничаване, като е ограничила достъпа до засегнатите системи, ангажирала е външни експерти и е уведомила правоприлагащите органи.

На потенциално засегнатите клиенти се препоръчва да останат бдителни за подозрителни съобщения и да избягват кликането върху връзки, получени по имейл или SMS.

MAG подчертава, че никога няма да иска от клиентите информация за платежни карти, банкови данни или пароли. Клиентите трябва да отхвърлят и да докладват на властите за всякакви опити за получаване на лична, финансова или друга чувствителна информация.

Хората също така се насърчават да следват препоръките на NCSC след изтичане на данни, за да останат в безопасност.

Компанията казва, че се е свързала директно със засегнатите клиенти, но не разкрива броя на засегнатите лица.

Местните медии съобщиха, че данните на до 8,9 милиона пътници може да са били изложени на риск, позовавайки се на частни изявления на MAG; BleepingComputer обаче не успя да потвърди тази цифра.

Към момента на писане нито една група за рансъмуер или изнудване с данни не е поела публично отговорност за атаката.

След като атакуващите получат валидни идентификационни данни, само 37% от техните действия биват блокирани.

Общите резултати за предотвратяване могат да скрият какво се случва след първоначалния достъп. След като атакуващите започнат да използват валидни идентификационни данни, защитата спада рязко.

Докладът Blue Report 2026 измерва защитните техники стъпка по стъпка в 338 милиона симулации, проведени в реални среди на клиенти.

Изтичането на данни в LACMA миналата година изложи на риск социалноосигурителни и медицински данни.

Хакерска атака срещу Sakura Internet разкри данните на до 1,36 милиона акаунта.

Изтичането на данни в здравната технологична фирма CareCloud засяга 3,7 милиона пациенти.

Изтичането на данни в SafePal засяга 39 798 клиенти, откраднатата информация се продава.

Изтичането на данни в компанията за медицинско таксуване MCBS засяга 1,26 милиона души.