L’heure est à la vigilance pour les voyageurs d’affaires. Manchester, London Stansted et East Midlands, trois aéroports opérés par Manchester Airports Group ont fait l’objet d’une intrusion dans leur système d’informations conduisant à une fuite de données de près de 8,7 millions de clients. L’incident n’a entraîné aucune perturbation opérationnelle et a été maitrisé par les équipes aéroportuaires épaulées par des consultants spécialisés en cybersécurité.
Le préjudice semble dépasser le cadre des voyageurs, d’affaires ou de loisirs, ayant transité par l’un des trois hubs du groupe britannique. En effet, l’entreprise a confirmé que la fuite concernait « les réservations de places de parking, d’accès aux salons et au service Fast Track, ainsi que les inscriptions au Wi-Fi dans les aéroports de Manchester, Stansted et East Midlands. » L’intrus a mis la main sur « les adresses e-mail, les numéros de téléphone, les numéros d’immatriculation des véhicules et les codes postaux des clients ».
Voyageurs d'affaires, gare au hameçonnage !
L’opérateur veut se montrer rassurant envers les voyageurs en insistant sur le fait qu’aucune donnée bancaire n’a fuité au cours de la cyberattaque. « Ni MAG ni le système auquel il a été accédé ne détiennent les coordonnées bancaires ou les informations de paiement des clients », assure un porte-parole de l’opérateur dans un communiqué. Il faudra cependant redoubler de vigilance pour les voyageurs d’affaires qui ont fréquenté les aéroports du groupe par le passé.
Ce type de cyberattaques permet de mettre la main sur des données personnelles qui sont par la suite utilisées par des pirates informatiques dans des campagnes de hameçonnage ou phishing. En détenant le mail, le téléphone d’un voyageur et en sachant que ce dernier a réservé une place de parking à Stansted, un escroc peut aisément usurper l’identité du gestionnaire de parking avec un mail crédible feintant par exemple un problème de paiement. Une situation qui peut entraîner des paiements frauduleux et par la même occasion la fuite des données bancaires du voyageur.