
Manchester Airports Group (MAG) повідомила про витік даних клієнтів унаслідок кібератаки на її системи. Зловмисники отримали доступ до інформації, яку користувачі надавали під час реєстрації в мережі Wi-Fi в аеропортах Манчестера, Станстеда та Східного Мідлендса.
Компанія наголошує, що платіжні реквізити клієнтів не були скомпрометовані, і атака не вплинула на операційну діяльність аеропортів.
За даними MAG, окрім даних для доступу до Wi-Fi, зловмисники також викрали інформацію, пов’язану з бронюванням паркувальних місць, лаунжів та послуги Fast Track. Серед викрадених даних – адреси електронної пошти, номери телефонів, реєстраційні номери транспортних засобів та поштові індекси клієнтів.

«Інцидент не призвів до жодних операційних збоїв», – запевнили в компанії, додавши, що «робота аеропортів залишається незмінною, а послуги паркування для клієнтів функціонують у звичайному режимі».
З метою запобігання можливим негативним наслідкам MAG тимчасово призупинила роботу онлайн-сервісу «Керування бронюванням», пропонуючи клієнтам звертатися на телефонну лінію.
MAG є найбільшим оператором аеропортів у Великій Британії, якому належать аеропорти Манчестера, Лондон Станстеда та Східного Мідлендса. Разом вони обслуговують понад 66 мільйонів пасажирів щорічно.
Компанія налічує 40 000 співробітників і має річний дохід у розмірі 1,5 мільярда фунтів стерлінгів.
Після виявлення вторгнення MAG оперативно вжила заходів для його стримування, обмеживши доступ до уражених систем, залучивши зовнішніх експертів та повідомивши правоохоронні органи.
Клієнтів, чиї дані могли бути скомпрометовані, закликають уважно стежити за підозрілими повідомленнями та утримуватися від переходу за посиланнями, що надходять електронною поштою або SMS.
MAG наголошує, що ніколи не запитуватиме у клієнтів дані платіжних карток, банківські реквізити чи паролі. Будь-які спроби отримати персональну, фінансову чи іншу конфіденційну інформацію слід відхиляти та повідомляти про них до відповідних органів.
Також компанія рекомендує клієнтам дотримуватися рекомендацій Національного центру кібербезпеки (NCSC) щодо дій після витоку даних.
MAG заявила, що зв’язалася безпосередньо з постраждалими клієнтами, проте не уточнила кількість осіб, яких торкнувся інцидент.
За повідомленнями місцевих ЗМІ, посилаючись на приватні заяви MAG, витік даних міг зачепити до 8,9 мільйонів мандрівників, але BleepingComputer не вдалося підтвердити цю цифру.
На момент написання новини жодне з програм-вимагачів або груп, що займаються викраденням даних, публічно не взяло на себе відповідальність за атаку.

Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання атакам можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, ефективність захисту різко знижується.
The Blue Report 2026 вимірює захист за техніками на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.
Схожі статті:
Витік даних LACMA минулого року розкрив дані соціального страхування та медичну інформацію
Злам Sakura Internet призвів до витоку даних до 1,36 мільйона облікових записів
Кібератака на медичну компанію CareCloud торкнулася 3,7 мільйона пацієнтів
Витік даних SafePal торкнувся 39 798 клієнтів, викрадена інформація виставлена на продаж
Витік даних у компанії з медичного білінгу MCBS торкнувся 1,26 мільйона осіб
За матеріалами: www.bleepingcomputer.com
