Manchester Airports Group anunció que unos atacantes vulneraron sus sistemas y robaron datos relacionados con registros en redes Wi‑Fi y reservas de aparcamientos, salas VIP y el servicio Fast Track. El grupo afirmó que los datos de pago y las operaciones aeroportuarias no se vieron afectados, mientras que el número de personas afectadas aún no se ha divulgado.
Manchester Airports Group (MAG) confirmó que sus sistemas fueron objeto de una intrusión que provocó la extracción de datos pertenecientes a clientes de los aeropuertos de Manchester, Londres-Stansted y East Midlands. Los datos robados incluyen información relacionada con el registro de pasajeros en redes Wi‑Fi, además de reservas de aparcamientos, salas VIP y el servicio Fast Track.
El grupo afirmó que los datos expuestos podrían incluir direcciones de correo electrónico, números de teléfono, matrículas de vehículos y códigos postales. Al mismo tiempo, confirmó que los atacantes no accedieron a los datos de pago de los clientes y que el incidente no afectó a las operaciones aeroportuarias ni a los servicios de aparcamiento, que continuaron funcionando con normalidad.
Medidas de contención y servicios afectados
Tras descubrir la intrusión, MAG afirmó que restringió el acceso a los sistemas afectados, recurrió a expertos externos y notificó a las autoridades policiales. También suspendió temporalmente el servicio en línea Manage My Booking como medida de precaución y dirigió a los pasajeros a utilizar la línea telefónica para gestionar sus reservas.
El grupo no reveló el número de personas afectadas, aunque medios locales informaron de que los datos de hasta 8,9 millones de pasajeros podrían haberse visto expuestos, citando declaraciones privadas de MAG. BleepingComputer no pudo verificar esta cifra, por lo que actualmente no puede considerarse un total confirmado del incidente. Asimismo, ningún grupo de ransomware o de extorsión de datos ha asumido la responsabilidad del ataque hasta el momento de la publicación del informe.
¿Por qué importa esta noticia?
La importancia del incidente deriva de la naturaleza de los datos afectados, incluso aunque los atacantes no accedieran a información de pago. La combinación de direcciones de correo electrónico, números de teléfono, datos de vehículos y códigos postales con detalles de viajes o reservas podría proporcionar a los atacantes material suficiente para elaborar mensajes fraudulentos que parezcan relacionados con un vuelo, un aparcamiento o un servicio aeroportuario. La fuente no demuestra que los datos se hayan utilizado de esta manera, pero esto explica por qué MAG advirtió a los clientes sobre comunicaciones sospechosas.
El aeropuerto aconseja a los pasajeros que podrían haberse visto afectados que desconfíen de los enlaces recibidos por correo electrónico o mensaje de texto y que no proporcionen información de tarjetas, cuentas bancarias ni contraseñas en respuesta a ninguna solicitud. MAG afirma que no pedirá estos datos y también instó a los clientes a rechazar e informar de los intentos de obtener información personal o financiera a las autoridades competentes, así como a seguir las recomendaciones del Centro Nacional de Ciberseguridad británico tras los incidentes de intrusión.
¿Qué es lo que aún no se ha aclarado?
La identidad de los atacantes, el volumen de datos robados y el número de clientes afectados aún no se han divulgado. Asimismo, el hecho de que las operaciones aeroportuarias no se vieran afectadas no elimina la necesidad de seguir la investigación, especialmente porque el servicio en línea de gestión de reservas fue suspendido temporalmente y la evaluación final del grupo sobre el alcance del acceso a los sistemas y los datos aún no se ha publicado.