Manchester Airports Group a annoncé une intrusion informatique ayant exposé les données de 8,7 millions de clients. Le groupe affirme que les coordonnées bancaires n’étaient pas stockées sur le système compromis et qu’il a refusé de payer la rançon.
MAG confirme fuite de 8,7 millions de dossiers clients
Le 25 août 2026, Manchester Airports Group, exploitant de Manchester, London Stansted et East Midlands, a détecté une intrusion. Les équipes IT ont identifié un accès non autorisé à un système contenant des inscriptions au Wi-Fi des terminaux et des réservations de parking.
Le groupe a précisé que ni les données de paiement ni les informations bancaires n’étaient stockées sur le système attaqué. Les opérations aéroportuaires ont continué normalement et les réservations restent valides.
Quelles données ont été dérobées: emails, téléphones et immatriculations
Les informations consultées par les pirates comprennent les adresses électroniques, les numéros de téléphone, les immatriculations de véhicules et les codes postaux. Ces éléments proviennent principalement des inscriptions au Wi-Fi et des services de stationnement, salons et Fast Track.
Sur les 8,7 millions de dossiers, la majorité est limitée à des contacts et des données logistiques, mais ces jeux de données permettent du phishing et des tentatives d’usurpation ciblées. Des exemples concrets: des emails de confirmation de parking et des notifications de salon, exploitable par des courriels frauduleux ressemblant à des communications officielles.
Rançon exigée et refus catégorique de MAG
Les attaquants ont exigé une rançon pour la restitution des fichiers. Manchester Airports Group a confirmé avoir reçu la demande et l’avoir refusée. Le montant exigé n’a pas été communiqué.
L’approche de MAG a été centrée sur la limitation du risque et la notification des autorités compétentes. Des sources internes évoquent une isolation rapide des systèmes affectés et une vérification des accès pour empêcher toute propagation.
Impact sur les passagers et mesures recommandées
Sur le plan pratique, les vols et services liés aux trois aéroports n’ont pas été interrompus. Les passagers sont encouragés à surveiller leurs boîtes mail pour des notifications officielles et à se protéger contre le phishing en vérifiant l’origine des messages.
MAG conseille de changer les mots de passe utilisés pour l’inscription au Wi-Fi et d’activer la double authentification lorsque c’est possible. Les autorités de protection des données ont été informées et une enquête est en cours.
Contexte sectoriel et comparaisons chiffrées
Cette affaire s’inscrit dans une série d’attaques visant les acteurs du transport. En 2023, une fuite comparable avait touché un opérateur européen et exposé plusieurs millions de comptes clients.
Tableau comparatif des types de données exposées et de celles préservées:
| Type de données | Exposées | Non exposées |
|---|---|---|
| Coordonnées (email, téléphone) | Oui | – |
| Immatriculations, codes postaux | Oui | – |
| Données bancaires / paiements | – | Non |
Les experts soulignent que même sans données financières, la valeur commerciale des fichiers de contact reste élevée sur les marchés illicites, alimentant des campagnes ciblées.
