Cybersécurité

Le groupe Manchester Airports confirme le vol de données de passagers lors d’un piratage de ses systèmes

Manchester Airports Group a annoncé que des attaquants avaient piraté ses systèmes et volé des données liées aux inscriptions aux réseaux Wi‑Fi ainsi qu’aux réservations de parkings, de salons et du service Fast Track. Le groupe a déclaré que les données de paiement et les opérations aéroportuaires n’avaient pas été affectées, tandis que le nombre de personnes concernées n’a pas encore été communiqué.

2026-08-27
4 min de lecture
12 vues
فريق تحرير certi.news
Le groupe Manchester Airports confirme le vol de données de passagers lors d’un piratage de ses systèmes
Manchester Airports Group a annoncé que des attaquants avaient piraté ses systèmes et volé des données liées aux inscriptions aux réseaux Wi‑Fi ainsi qu’aux réservations de parkings, de salons et du service Fast Track. Le groupe a déclaré que les données de paiement et les opérations aéroportuaires n’avaient pas été affectées, tandis que le nombre de personnes concernées n’a pas encore été communiqué.

Manchester Airports Group (MAG) a confirmé que ses systèmes avaient été piratés, ce qui a entraîné l’extraction de données concernant les clients des aéroports de Manchester, de Londres-Stansted et des East Midlands. Les données volées comprennent des informations liées à l’inscription des voyageurs aux réseaux Wi‑Fi, ainsi que des réservations de parkings, de salons et du service Fast Track.

Le groupe a indiqué que les données exposées pouvaient inclure des adresses e-mail, des numéros de téléphone, des numéros d’immatriculation de véhicules et des codes postaux. Il a toutefois confirmé que les attaquants n’avaient pas accédé aux données de paiement des clients et que l’incident n’avait pas affecté les opérations des aéroports ni les services de stationnement, qui ont continué à fonctionner normalement.

Mesures de confinement et services affectés

Après avoir découvert l’intrusion, MAG a déclaré avoir restreint l’accès aux systèmes concernés, fait appel à des experts externes et informé les forces de l’ordre. Le groupe a également suspendu temporairement le service en ligne Manage My Booking par mesure de précaution et a invité les voyageurs à utiliser la ligne téléphonique pour gérer leurs réservations.

Le groupe n’a pas révélé le nombre de personnes concernées, bien que des médias locaux aient évoqué la possibilité que les données de 8,9 millions de voyageurs aient été exposées, en citant des déclarations privées de MAG. BleepingComputer n’a pas pu vérifier ce chiffre, qui ne peut donc pas être considéré comme un bilan confirmé de l’incident à ce stade. Par ailleurs, aucun groupe de rançongiciel ou d’extorsion de données n’a revendiqué la responsabilité de l’attaque au moment de la publication du rapport.

Pourquoi cette information est-elle importante ?

L’importance de l’incident tient à la nature des données concernées, même si les attaquants n’ont pas accédé aux informations de paiement. La combinaison d’adresses e-mail, de numéros de téléphone, de données sur les véhicules et de codes postaux avec des détails de voyage ou de réservation pourrait fournir aux attaquants suffisamment d’informations pour élaborer des messages frauduleux semblant liés à un voyage, à un parking ou à un service aéroportuaire. La source ne prouve pas que les données ont été utilisées de cette manière, mais cela explique pourquoi MAG a averti ses clients de se méfier des communications suspectes.

L’aéroport conseille aux voyageurs potentiellement concernés de se méfier des liens reçus par e-mail ou par SMS et de ne pas fournir d’informations relatives à leurs cartes, à leurs comptes bancaires ou à leurs mots de passe en réponse à une quelconque demande. MAG affirme qu’elle ne demandera pas ces données et a également invité ses clients à refuser et à signaler aux autorités compétentes toute tentative visant à obtenir des informations personnelles ou financières, ainsi qu’à suivre les recommandations du Centre national britannique de cybersécurité après les incidents de piratage.

Que reste-t-il à éclaircir ?

L’identité des attaquants, le volume des données volées et le nombre de clients concernés n’ont toujours pas été communiqués. L’absence d’impact sur les opérations aéroportuaires n’élimine pas la nécessité de suivre l’enquête, d’autant que le service en ligne de gestion des réservations a été temporairement suspendu et que l’évaluation finale du groupe concernant l’étendue de l’accès aux systèmes et aux données n’a pas encore été publiée.

Source de l’actualité
ف
Auteur

فريق تحرير certi.news

Dans la même catégorie

À lire également

Voir toutes les actualités