Коротко: 27 августа 2026 года Manchester Airports Group (MAG) подтвердила масштабный взлом: неавторизованная третья сторона получила доступ к персональным данным 8,7 млн клиентов трёх крупных британских аэропортов — Manchester Airport, London Stansted и East Midlands Airport. Платёжные данные не утекли, но скомпрометированы адреса email, номера телефонов, почтовые индексы и номера автомобилей. Злоумышленники потребовали выкуп — MAG отказала. Вот что произошло и что это значит для тех, кто пользовался сервисами этих аэропортов.
Что произошло: хронология взлома
25 августа 2026 года компьютерные системы MAG обнаружили аномальную активность. Группа немедленно изолировала скомпрометированные системы, привлекла специализированных советников по кибербезопасности и уведомила регуляторов. 27 августа MAG официально подтвердила инцидент: «неавторизованная третья сторона» получила доступ к клиентским данным. По информации BleepingComputer, злоумышленники потребовали выкуп, однако MAG отказалась платить.
Взлом затронул три аэропорта группы: Manchester Airport, London Stansted Airport и East Midlands Airport. Авиационная безопасность и полёты не пострадали — инцидент ограничился IT-инфраструктурой сервисных систем. Тем не менее сервис «Manage My Booking» был временно приостановлен для устранения последствий. О современных методах защиты при использовании публичной инфраструктуры — в блоге LiMP VPN.
Какие данные оказались под угрозой
По данным Help Net Security и BleepingComputer, утечка затронула данные, связанные со следующими сервисами аэропортов:
- Бронирование парковок. Дата, время, тип парковки и номер автомобиля — данные, которые напрямую идентифицируют конкретную машину владельца.
- Зал ожидания бизнес-класса (Lounge). Имя, email, телефон, дата и рейс.
- Fast Track (ускоренный досмотр). Персональные данные покупателя услуги.
- Регистрация в Wi-Fi аэропорта. Email, устройство, время и дата подключения.
MAG подчёркивает, что ни платёжные данные, ни реквизиты банковских карт в скомпрометированных системах не хранились — финансовый ущерб непосредственно от взлома исключён. Однако email-адреса, номера телефонов, почтовые индексы и номера автомобилей — более чем достаточно для целенаправленных атак на пострадавших.
Почему «нет карт» — не повод успокоиться
Отсутствие платёжных данных в утечке — хорошая новость. Но набор email + телефон + почтовый индекс + номер автомобиля создаёт опасную комбинацию:
- Целевой фишинг. Злоумышленник знает, что вы летели рейсом из Манчестера в конкретный период. Письмо «от MAG» с просьбой подтвердить бронирование или ввести данные карты выглядит крайне убедительно — особенно если в нём упомянут ваш рейс или дата поездки.
- Вишинг (телефонное мошенничество). «Служба поддержки Manchester Airport» звонит, называет ваше имя, номер машины и парковку — сложно не поверить. Именно для таких сценариев украденные базы ценятся выше, чем простые списки email.
- Корреляция с другими базами. Номер автомобиля в сочетании с геоданными поездки — ценная деталь для агрегации профилей. Злоумышленники объединяют данные из разных источников, формируя всё более полный портрет жертвы.
- Wi-Fi как вектор слежки. Данные о подключении к аэропортовому Wi-Fi фиксируют устройство, время и местонахождение — ценная информация для анализа маршрутов и привычек передвижения.
Масштаб: крупнейший инцидент в британской транспортной отрасли 2026 года
Manchester Airports Group обслуживает три аэропорта, суммарный пассажиропоток которых составляет десятки миллионов человек в год. 8,7 млн скомпрометированных записей делают этот инцидент одним из крупнейших утечек данных в британской транспортной инфраструктуре за последние годы. Для сравнения: знаменитая утечка British Airways в 2018–2019 годах затронула около 400 тыс. клиентов. MAG-инцидент 2026 года превышает его более чем в 20 раз.
Компания уведомила британского регулятора — ICO (Information Commissioner's Office). По законодательству GDPR, при подтверждении утечки персональных данных регулятор вправе наложить штраф до 4% от глобального годового оборота компании. При этом MAG отказалась платить выкуп — что расценивается экспертами как верное решение, поскольку выплата выкупа не гарантирует уничтожения украденных данных.
Что делать, если вы пользовались сервисами MAG
Если вы когда-либо бронировали парковку, Lounge, Fast Track или подключались к Wi-Fi в Manchester, Stansted или East Midlands Airport:
- Будьте готовы к фишинговым письмам от «MAG» или «Manchester Airport». Не переходите по ссылкам в письмах — открывайте сайт аэропорта только вручную из браузера.
- Ожидайте персонального уведомления от MAG — компания обязана уведомить пострадавших клиентов напрямую. Но не доверяйте уведомлениям, пришедшим с незнакомых адресов.
- Проверьте email на HaveIBeenPwned — бесплатно, без регистрации. В случае подтверждения смените пароли на связанных аккаунтах.
- Используйте VPN при подключении к аэропортовому и гостиничному Wi-Fi. MAG-инцидент частично затронул данные пользователей бесплатного Wi-Fi. Открытые сети аэропортов — один из наиболее уязвимых векторов перехвата данных: злоумышленники могут создать фиктивную точку с похожим именем (Evil Twin). LiMP VPN шифрует трафик и скрывает ваши данные от перехватчиков. Тарифы от 69 ₽/месяц.
