Manchester Airports Group (MAG), el mayor operador aeroportuario del Reino Unido, ha informado que sufrió una brecha de seguridad en la que los atacantes robaron datos de clientes, incluyendo registros de altas en redes Wi-Fi de los aeropuertos de Manchester, Stansted y East Midlands.
Según el comunicado oficial, la información sustraída también incluye datos de reservas de aparcamiento, salas VIP y Fast Track. Los datos comprometidos abarcan direcciones de correo electrónico, números de teléfono, matrículas de vehículos y códigos postales.
"El incidente no ha causado ninguna interrupción operativa", aseguró la organización, añadiendo que "las operaciones aeroportuarias continúan sin verse afectadas y los servicios de aparcamiento funcionan con normalidad".
Como medida de precaución, MAG ha suspendido temporalmente su servicio en línea 'Manage My Booking', redirigiendo a los viajeros a su línea telefónica para gestiones.
MAG gestiona los aeropuertos de Manchester, London Stansted y East Midlands, que en conjunto manejan más de 66 millones de pasajeros al año, emplean a 40,000 personas y generan unos ingresos anuales de £1.500 millones.
Tras detectar la intrusión, MAG actuó rápidamente para contener el incidente, restringiendo el acceso a los sistemas afectados, contando con la ayuda de expertos externos y notificando a las autoridades policiales.
La compañía recomienda a los posibles afectados que se mantengan alerta ante comunicaciones sospechosas y eviten hacer clic en enlaces recibidos por correo electrónico o SMS. Además, enfatiza que nunca solicitará datos de tarjetas de pago, información bancaria o contraseñas, y que cualquier intento de obtener datos sensibles debe ser rechazado y reportado a las autoridades.
Se aconseja a los usuarios seguir las recomendaciones post-breach del NCSC para protegerse. MAG ha contactado directamente con los clientes afectados, aunque no ha revelado el número total de afectados. Según medios locales, los datos de hasta 8,9 millones de viajeros podrían haber sido expuestos, aunque BleepingComputer no ha podido confirmar esta cifra.
Hasta el momento, ningún grupo de ransomware o extorsión ha reclamado públicamente la autoría del ataque.