Яндекс.Метрика
Услуги Портфолио Контакты БлогНовости +7 (800) 511‑32‑27 Обсудить проект
Безопасность

Manchester Airports Group взломан: персональные данные 8,7 млн клиентов похищены

31 августа 2026·7 мин чтения
Data BreachRansomware
Manchester Airports Group взломан: персональные данные 8,7 млн клиентов похищены

Коротко о главном

27–28 августа 2026 года Manchester Airports Group (MAG) подтвердила взлом своих систем: неустановленный злоумышленник похитил персональные данные около 8,7 млн клиентов трёх британских аэропортов — Manchester, Stansted и East Midlands. Украдены email-адреса, номера телефонов, госномера автомобилей и почтовые индексы. Платёжные данные не затронуты. MAG отказалась платить выкуп и уже уведомила пострадавших. Безопасность полётов не нарушена.

Хронология инцидента: как произошёл взлом

По данным BleepingComputer и Bitdefender, злоумышленники получили несанкционированный доступ к системам MAG и выгрузили клиентские базы данных, связанные с онлайн-сервисами трёх аэропортов. Группа владеет Manchester Airport, London Stansted Airport и East Midlands Airport — вместе они ежегодно обслуживают десятки миллионов пассажиров.

После обнаружения взлома MAG немедленно изолировала скомпрометированные системы, подключила внешних специалистов по реагированию на инциденты и уведомила профильные британские регуляторы. Портал Manage My Booking был превентивно отключён: клиентам, которым требуется изменить или отменить бронирование в течение 72 часов, рекомендовано звонить на горячую линию. Параллельно MAG проинформировала пострадавших пользователей напрямую.

Инцидент связан с требованием о выплате выкупа. Команды по информационной безопасности MAG отказались от выплаты, что соответствует рекомендациям NCSC и FBI: выкуп не гарантирует удаления данных и провоцирует повторные атаки.

Какие именно данные похищены

MAG уточнила: скомпрометированы записи, связанные с четырьмя типами сервисов.

Бронирование парковки. Данные клиентов, забронировавших парковочные места онлайн через сайты трёх аэропортов, включая госномера автомобилей, email и телефоны.

Бронирование залов ожидания (Lounge). Контактные данные клиентов бизнес-залов — email и телефонные номера.

Fast Track. Записи клиентов, воспользовавшихся ускоренным прохождением контроля.

Регистрация в аэропортовом Wi-Fi. Email-адреса и телефоны пользователей, подключавшихся к сетям Manchester, Stansted и East Midlands Airport.

Компания подчеркнула: ни MAG, ни скомпрометированная система не хранили банковские и платёжные данные клиентов. Паспортные сведения и данные о рейсах также не затронуты. Авиационная безопасность и операции аэропортов не были нарушены в любой момент инцидента.

Масштаб: 8,7 млн — это много?

По данным британских СМИ, в инцидент попало около 8,7 млн записей о клиентах. Для сравнения: это сопоставимо с совокупной численностью населения Лондона. Реальное число уникальных физических лиц может быть меньше — один человек мог иметь несколько записей через разные сервисы разных аэропортов. Тем не менее масштаб ставит это событие в ряд крупнейших утечек в секторе транспортной инфраструктуры Великобритании.

Похищенная комбинация данных — email + телефон + госномер + почтовый индекс — создаёт высокий риск целевого фишинга и вишинга. Злоумышленники могут связываться с жертвами под видом MAG, страховых компаний или полиции, ссылаясь на реальные детали парковочных бронирований.

Что делать, если вы летели через эти аэропорты

MAG предупредила: компания никогда не обратится к клиентам с неожиданным запросом данных платёжной карты, банковской информации или пароля. Если вы получили такое сообщение — это мошенничество.

Практические шаги для пострадавших клиентов:

Сохраняйте бдительность к входящим письмам и звонкам, упоминающим ваш номер бронирования или аэропорт. Не переходите по ссылкам из неожиданных сообщений от предполагаемой MAG или связанных сервисов. Если ваш email входит в утечку, заблаговременно обновите пароли на всех сервисах, где он используется в качестве логина. Сообщите в Action Fraud (Великобритания) или в профильный регулятор вашей страны, если подозреваете мошенничество.

Уроки для IT-команд: защита клиентских баз данных

Инцидент с MAG наглядно демонстрирует риски централизованного хранения клиентских данных бронирования без надлежащего контроля доступа. Несколько архитектурных выводов, актуальных для любого сервиса с клиентской базой:

Минимизация данных. Хранить нужно только те поля, которые необходимы для конкретного бизнес-процесса. Госномер автомобиля критичен для парковочного сервиса — но не должен оказаться в той же таблице, что email для рассылок.

Сегментация баз. Базы данных разных сервисов (парковка, Wi-Fi, лаунж) не должны лежать в едином пространстве. Горизонтальная компрометация одного сервиса не должна давать доступ к остальным. Аудит архитектуры хранения позволяет выявить такие связанные точки отказа до инцидента.

Шифрование на уровне столбцов. Контактные данные клиентов должны быть зашифрованы непосредственно в базе, чтобы украденный дамп без ключей оставался нечитаемым.

Мониторинг аномальных выгрузок. Массовая выгрузка миллионов записей — это аномалия, которую хорошо настроенный SIEM или DLP обнаружит в реальном времени, а не post-factum.

Политика невыплаты выкупа. MAG не заплатила — и это правильное решение. Зафиксируйте его как политику заблаговременно, чтобы в момент стресса не возникло соблазна «решить проблему» деньгами.

Часто задаваемые вопросы

Были ли скомпрометированы паспортные данные или данные о рейсах? Нет. MAG явно указала, что паспортные данные, информация о перелётах и платёжные реквизиты не входят в число похищенных. Речь только о контактных данных и данных бронирований онлайн-сервисов.

Продолжают ли аэропорты работать в штатном режиме? Да. Авиационная безопасность и операции аэропортов не были нарушены. Единственное исключение — временное отключение портала Manage My Booking.

Каков регуляторный контекст этой утечки? Великобритания вышла из GDPR после Brexit, однако UK GDPR и Data Protection Act 2018 содержат аналогичные требования к уведомлению ICO (Information Commissioner's Office) в течение 72 часов. MAG подтвердила, что работает с «соответствующими органами», — это означает уведомление ICO.

Нужно ли ждать официального уведомления? MAG сообщила, что уже напрямую связалась с пострадавшими клиентами. Если вы пользовались онлайн-сервисами аэропортов в прошлом, проверьте почту.

Защитите клиентские данные до инцидента

Утечка в MAG показывает: даже крупные инфраструктурные операторы уязвимы к горизонтальной компрометации баз данных. YuSMP Group проведёт аудит безопасности вашей архитектуры хранения и разработает меры защиты клиентских данных.

Заказать аудит безопасности

Источники

BleepingComputer — Manchester Airports Group says hackers stole travelers' data, 28 августа 2026.

Help Net Security — Manchester Airports Group breached, millions of customers' data stolen, 28 августа 2026.

Bitdefender — Manchester Airports Group Cyberattack Exposes Data of 8.7 Million Customers, 2026.

Security Magazine — Manchester Airports Breach Impacts 8.7M, 2026.

Материал подготовлен редакцией YuSMP Group по открытым источникам. Нужна экспертиза по защите данных или аудит безопасности — обсудим проект.