8,7 millions de clients de Manchester, Stansted et East Midlands touchés : le propriétaire des aéroports a refusé de payer la rançon

Techniciens vérifient écrans dans une salle de contrôle aéroportuaire moderne

Manchester Airports Group a annoncé une intrusion informatique ayant exposé les données de 8,7 millions de clients. Le groupe affirme que les coordonnées bancaires n’étaient pas stockées sur le système compromis et qu’il a refusé de payer la rançon.

MAG confirme fuite de 8,7 millions de dossiers clients

Le 25 août 2026, Manchester Airports Group, exploitant de Manchester, London Stansted et East Midlands, a détecté une intrusion. Les équipes IT ont identifié un accès non autorisé à un système contenant des inscriptions au Wi-Fi des terminaux et des réservations de parking.

Le ministère américain de la Justice figure parmi les victimes du groupe chinois QTFY dont il vient de saisir les plateformes QScan et QTRouter

Le groupe a précisé que ni les données de paiement ni les informations bancaires n’étaient stockées sur le système attaqué. Les opérations aéroportuaires ont continué normalement et les réservations restent valides.

Quelles données ont été dérobées: emails, téléphones et immatriculations

Les informations consultées par les pirates comprennent les adresses électroniques, les numéros de téléphone, les immatriculations de véhicules et les codes postaux. Ces éléments proviennent principalement des inscriptions au Wi-Fi et des services de stationnement, salons et Fast Track.

Sur les 8,7 millions de dossiers, la majorité est limitée à des contacts et des données logistiques, mais ces jeux de données permettent du phishing et des tentatives d’usurpation ciblées. Des exemples concrets: des emails de confirmation de parking et des notifications de salon, exploitable par des courriels frauduleux ressemblant à des communications officielles.

Rançon exigée et refus catégorique de MAG

Les attaquants ont exigé une rançon pour la restitution des fichiers. Manchester Airports Group a confirmé avoir reçu la demande et l’avoir refusée. Le montant exigé n’a pas été communiqué.

L’approche de MAG a été centrée sur la limitation du risque et la notification des autorités compétentes. Des sources internes évoquent une isolation rapide des systèmes affectés et une vérification des accès pour empêcher toute propagation.

Impact sur les passagers et mesures recommandées

Sur le plan pratique, les vols et services liés aux trois aéroports n’ont pas été interrompus. Les passagers sont encouragés à surveiller leurs boîtes mail pour des notifications officielles et à se protéger contre le phishing en vérifiant l’origine des messages.

MAG conseille de changer les mots de passe utilisés pour l’inscription au Wi-Fi et d’activer la double authentification lorsque c’est possible. Les autorités de protection des données ont été informées et une enquête est en cours.

Près de sept semaines entre l’intrusion et sa révélation : la cyberattaque contre l’administration fiscale expose des données bien plus exploitables qu’un vol massif

Contexte sectoriel et comparaisons chiffrées

Cette affaire s’inscrit dans une série d’attaques visant les acteurs du transport. En 2023, une fuite comparable avait touché un opérateur européen et exposé plusieurs millions de comptes clients.

Tableau comparatif des types de données exposées et de celles préservées:

Type de donnéesExposéesNon exposées
Coordonnées (email, téléphone)Oui
Immatriculations, codes postauxOui
Données bancaires / paiementsNon

Les experts soulignent que même sans données financières, la valeur commerciale des fichiers de contact reste élevée sur les marchés illicites, alimentant des campagnes ciblées.

Laisser un commentaire