pollar.news
édition texte seul
← Retour à la une
Numérique · depuis · maj · 8 sources

Manchester Airports Group refuse de payer une rançon après une cyberattaque touchant 8,7 millions de passagers

Manchester Airports Group a rejeté une demande d'extorsion après une fuite de données touchant 8,7 millions de passagers dans les aéroports de Manchester, Stansted et East Midlands, les opérations de vol restant inchangées.

Tentative d'extorsion et refus

Un groupe criminel de hackers a exigé une rançon non divulguée de Manchester Airports Group après avoir accédé aux données personnelles de 8,7 millions de clients. L'intrusion numérique a eu lieu le week-end précédent et a été divulguée pour la première fois par l'opérateur le 26 août 2026. Le groupe aéroportuaire, qui gère l'aéroport de Manchester, l'aéroport de Londres Stansted et l'aéroport d'East Midlands, a refusé de payer la somme d'extorsion et a aligné ses actions sur les directives des forces de l'ordre britanniques. Le syndicat cybercriminel responsable est connu des autorités du Royaume-Uni et a mené des campagnes d'intrusion similaires contre des entités commerciales dans le monde entier cette année. Les évaluations médico-légales n'ont trouvé aucune indication d'implication d'États étrangers. Manchester Airports Group a confirmé que le point d'entrée non autorisé a été identifié et fermé rapidement après la détection.

Le groupe Manchester Airports a été victime d'un incident de cybersécurité de la part d'un tiers non autorisé.

— Manchester Airports Group

Données de réservation compromises et services numériques

Les données compromises étaient principalement des adresses e-mail collectées lorsque les passagers se connectaient aux réseaux Wi-Fi des terminaux des trois hubs. Un sous-ensemble plus restreint de données contenait des numéros de téléphone, des codes postaux résidentiels et des plaques d'immatriculation liés au stationnement aéroportuaire, à l'accès aux salons et aux réservations Fast Track. Manchester Airports Group a confirmé que ses systèmes piratés ne stockaient pas de coordonnées bancaires ni d'informations de carte de crédit, évitant ainsi la perte d'actifs financiers. Le groupe, qui emploie plus de 7 000 personnes et exploite l'activité de services de voyage numériques CAVU, a temporairement fermé sa plateforme en ligne Manage My Booking. Les clients ayant besoin de modifier leurs réservations existantes ont été invités à effectuer les changements par téléphone.

Trafic annuel de passagers dans les aéroports britanniques concernés
millions de passagers
Aéroport de Manchester32
Aéroport de Londres Stansted30
Aéroport d'East Midlands4

Continuité opérationnelle et réponse institutionnelle

Les horaires de vol, les opérations sur les pistes et le traitement des passagers dans les trois sites se sont poursuivis sans interruption pendant toute la durée de la brèche. Manchester Airports Group a confirmé que la sécurité physique de l'aviation, la sécurité des terminaux et les installations de stationnement restaient pleinement fonctionnelles. L'entreprise a signalé la brèche au National Cyber Security Centre et a déposé une notification officielle auprès de l'Information Commissioner's Office, le régulateur de la protection des données du Royaume-Uni. Des conseillers externes en cybersécurité ont été mandatés pour enquêter sur l'intrusion et renforcer les défenses numériques. Les évaluations de sécurité ont confirmé que les données volées n'étaient pas apparues sur les marchés du dark web.

À aucun moment la sécurité des passagers ou la sécurité aérienne n'a été compromise.

— Manchester Airports Group

Volume de passagers et recommandations de sécurité

Les trois hubs régionaux traitent des volumes de voyage considérables, avec l'aéroport de Manchester desservant plus de 32 millions de passagers, l'aéroport de Londres Stansted enregistrant environ 30 millions, et East Midlands accueillant environ 4 millions de passagers au cours de l'année écoulée. Manchester Airports Group a informé les clients concernés par e-mail le matin du 27 août 2026, leur conseillant de faire preuve de vigilance face aux messages de phishing. La notification indiquait aux voyageurs que l'opérateur ne prendra jamais contact de manière non sollicitée pour demander des identifiants de paiement. Les conseils de sécurité diffusés après la brèche recommandaient aux individus de mettre à jour leurs mots de passe et d'utiliser des plateformes indépendantes de vérification des fuites pour surveiller leurs identifiants exposés. L'incident fait suite à des cyberattaques antérieures contre des organismes commerciaux et culturels britanniques, notamment Jaguar Land Rover, Marks and Spencer, Harrods, Co-op et la British Library.

Chronologie de la cyberattaque contre Manchester Airports Group
Week-end précédentUn tiers non autorisé accède aux systèmes clients des trois aéroports
2026-08-26Manchester Airports Group divulgue publiquement l'incident de cybersécurité
2026-08-27L'opérateur envoie des notifications par e-mail conseillant les passagers sur les risques de phishing
2026-08-28Des rapports confirment qu'un gang criminel a exigé une rançon et que l'opérateur a refusé de payer
Lire la version complète sur pollar.news →

Sources