Rencontrez les experts American Express au salon IFTM

Manchester Airports Group piraté : les données de 8,7 millions de clients dérobées

Manchester Airports Group, l’opérateur des aéroports de Manchester, Londres-Stansted et East Midlands a confirmé que les mails, numéros de téléphone, plaques d’immatriculation et codes postaux de millions de clients ont fuités. Si l’incident n’a entraîné aucune perturbation opérationnelle, il fait peser la menace de tentative d’hameçonnage sur la tête de millions de voyageurs.

Nous suivre sur Google
Hugo Pellegrin

Hugo Pellegrin

31 août 20262 min de lecture

Aéroport de Londres Stansted
Aéroport de Londres Stansted© Archives DéplacementsPros.com

L’heure est à la vigilance pour les voyageurs d’affaires. Manchester, London Stansted et East Midlands, trois aéroports opérés par Manchester Airports Group ont fait l’objet d’une intrusion dans leur système d’informations conduisant à une fuite de données de près de 8,7 millions de clients. L’incident n’a entraîné aucune perturbation opérationnelle et a été maitrisé par les équipes aéroportuaires épaulées par des consultants spécialisés en cybersécurité. 

Le préjudice semble dépasser le cadre des voyageurs, d’affaires ou de loisirs, ayant transité par l’un des trois hubs du groupe britannique. En effet, l’entreprise a confirmé que la fuite concernait « les réservations de places de parking, d’accès aux salons et au service Fast Track, ainsi que les inscriptions au Wi-Fi dans les aéroports de Manchester, Stansted et East Midlands. » L’intrus a mis la main sur « les adresses e-mail, les numéros de téléphone, les numéros d’immatriculation des véhicules et les codes postaux des clients ».

Voyageurs d'affaires, gare au hameçonnage !

L’opérateur veut se montrer rassurant envers les voyageurs en insistant sur le fait qu’aucune donnée bancaire n’a fuité au cours de la cyberattaque. « Ni MAG ni le système auquel il a été accédé ne détiennent les coordonnées bancaires ou les informations de paiement des clients », assure un porte-parole de l’opérateur dans un communiqué. Il faudra cependant redoubler de vigilance pour les voyageurs d’affaires qui ont fréquenté les aéroports du groupe par le passé.

Ce type de cyberattaques permet de mettre la main sur des données personnelles qui sont par la suite utilisées par des pirates informatiques dans des campagnes de hameçonnage ou phishing. En détenant le mail, le téléphone d’un voyageur et en sachant que ce dernier a réservé une place de parking à Stansted, un escroc peut aisément usurper l’identité du gestionnaire de parking avec un mail crédible feintant par exemple un problème de paiement. Une situation qui peut entraîner des paiements frauduleux et par la même occasion la fuite des données bancaires du voyageur.

Sur la même thématique

Voir tout