Manchester Airports Group refuse de payer une rançon après une cyberattaque touchant 8,7 millions de passagers
Manchester Airports Group a rejeté une demande d'extorsion après une fuite de données touchant 8,7 millions de passagers dans les aéroports de Manchester, Stansted et East Midlands, les opérations de vol restant inchangées.
Tentative d'extorsion et refus
Un groupe criminel de hackers a exigé une rançon non divulguée de Manchester Airports Group après avoir accédé aux données personnelles de 8,7 millions de clients. L'intrusion numérique a eu lieu le week-end précédent et a été divulguée pour la première fois par l'opérateur le 26 août 2026. Le groupe aéroportuaire, qui gère l'aéroport de Manchester, l'aéroport de Londres Stansted et l'aéroport d'East Midlands, a refusé de payer la somme d'extorsion et a aligné ses actions sur les directives des forces de l'ordre britanniques. Le syndicat cybercriminel responsable est connu des autorités du Royaume-Uni et a mené des campagnes d'intrusion similaires contre des entités commerciales dans le monde entier cette année. Les évaluations médico-légales n'ont trouvé aucune indication d'implication d'États étrangers. Manchester Airports Group a confirmé que le point d'entrée non autorisé a été identifié et fermé rapidement après la détection.
Le groupe Manchester Airports a été victime d'un incident de cybersécurité de la part d'un tiers non autorisé.
Données de réservation compromises et services numériques
Les données compromises étaient principalement des adresses e-mail collectées lorsque les passagers se connectaient aux réseaux Wi-Fi des terminaux des trois hubs. Un sous-ensemble plus restreint de données contenait des numéros de téléphone, des codes postaux résidentiels et des plaques d'immatriculation liés au stationnement aéroportuaire, à l'accès aux salons et aux réservations Fast Track. Manchester Airports Group a confirmé que ses systèmes piratés ne stockaient pas de coordonnées bancaires ni d'informations de carte de crédit, évitant ainsi la perte d'actifs financiers. Le groupe, qui emploie plus de 7 000 personnes et exploite l'activité de services de voyage numériques CAVU, a temporairement fermé sa plateforme en ligne Manage My Booking. Les clients ayant besoin de modifier leurs réservations existantes ont été invités à effectuer les changements par téléphone.
| millions de passagers | |
|---|---|
| Aéroport de Manchester | 32 |
| Aéroport de Londres Stansted | 30 |
| Aéroport d'East Midlands | 4 |
Continuité opérationnelle et réponse institutionnelle
Les horaires de vol, les opérations sur les pistes et le traitement des passagers dans les trois sites se sont poursuivis sans interruption pendant toute la durée de la brèche. Manchester Airports Group a confirmé que la sécurité physique de l'aviation, la sécurité des terminaux et les installations de stationnement restaient pleinement fonctionnelles. L'entreprise a signalé la brèche au National Cyber Security Centre et a déposé une notification officielle auprès de l'Information Commissioner's Office, le régulateur de la protection des données du Royaume-Uni. Des conseillers externes en cybersécurité ont été mandatés pour enquêter sur l'intrusion et renforcer les défenses numériques. Les évaluations de sécurité ont confirmé que les données volées n'étaient pas apparues sur les marchés du dark web.
À aucun moment la sécurité des passagers ou la sécurité aérienne n'a été compromise.
Volume de passagers et recommandations de sécurité
Les trois hubs régionaux traitent des volumes de voyage considérables, avec l'aéroport de Manchester desservant plus de 32 millions de passagers, l'aéroport de Londres Stansted enregistrant environ 30 millions, et East Midlands accueillant environ 4 millions de passagers au cours de l'année écoulée. Manchester Airports Group a informé les clients concernés par e-mail le matin du 27 août 2026, leur conseillant de faire preuve de vigilance face aux messages de phishing. La notification indiquait aux voyageurs que l'opérateur ne prendra jamais contact de manière non sollicitée pour demander des identifiants de paiement. Les conseils de sécurité diffusés après la brèche recommandaient aux individus de mettre à jour leurs mots de passe et d'utiliser des plateformes indépendantes de vérification des fuites pour surveiller leurs identifiants exposés. L'incident fait suite à des cyberattaques antérieures contre des organismes commerciaux et culturels britanniques, notamment Jaguar Land Rover, Marks and Spencer, Harrods, Co-op et la British Library.
| Week-end précédent | Un tiers non autorisé accède aux systèmes clients des trois aéroports |
|---|---|
| 2026-08-26 | Manchester Airports Group divulgue publiquement l'incident de cybersécurité |
| 2026-08-27 | L'opérateur envoie des notifications par e-mail conseillant les passagers sur les risques de phishing |
| 2026-08-28 | Des rapports confirment qu'un gang criminel a exigé une rançon et que l'opérateur a refusé de payer |
Sources
- Hacker dietro il cyberattacco agli aeroporti britannici, chiesto un riscatto - Notizie
ANSA.it · 28 août - ++ Cyberattacco contro tre aeroporti in Gb, 'hacker hanno chiesto riscatto' ++ - Notizie
ANSA.it · 28 août - Attacco informatico contro tre scali inglesi: gli hacker chiedono un riscatto
Rai news · 28 août - Cyberattacco aeroporti nel Regno Unito, hacker chiedono un riscatto
Adnkronos · 28 août - Gb, gruppo hacker attacca tre aeroporti e chiede il riscatto
Tgcom24 · 28 août - Atac cibernetic asupra a trei aeroporturi britanice. Datele unor pasageri au fost accesate, dar zborurile nu au fost afectate
Ziare.com · 28 août - How to check if your details were stolen in Manchester Airport data breach
The Independent · 28 août - Nearly 9 million users hit in cyberattack on UK's biggest airport owner - email addresses, phone numbers, vehicle registrations and postcodes all stolen
TechRadar · 28 août