Manchester Airports Group взломан: персональные данные 8,7 млн клиентов похищены

Коротко о главном
27–28 августа 2026 года Manchester Airports Group (MAG) подтвердила взлом своих систем: неустановленный злоумышленник похитил персональные данные около 8,7 млн клиентов трёх британских аэропортов — Manchester, Stansted и East Midlands. Украдены email-адреса, номера телефонов, госномера автомобилей и почтовые индексы. Платёжные данные не затронуты. MAG отказалась платить выкуп и уже уведомила пострадавших. Безопасность полётов не нарушена.
Хронология инцидента: как произошёл взлом
По данным BleepingComputer и Bitdefender, злоумышленники получили несанкционированный доступ к системам MAG и выгрузили клиентские базы данных, связанные с онлайн-сервисами трёх аэропортов. Группа владеет Manchester Airport, London Stansted Airport и East Midlands Airport — вместе они ежегодно обслуживают десятки миллионов пассажиров.
После обнаружения взлома MAG немедленно изолировала скомпрометированные системы, подключила внешних специалистов по реагированию на инциденты и уведомила профильные британские регуляторы. Портал Manage My Booking был превентивно отключён: клиентам, которым требуется изменить или отменить бронирование в течение 72 часов, рекомендовано звонить на горячую линию. Параллельно MAG проинформировала пострадавших пользователей напрямую.
Инцидент связан с требованием о выплате выкупа. Команды по информационной безопасности MAG отказались от выплаты, что соответствует рекомендациям NCSC и FBI: выкуп не гарантирует удаления данных и провоцирует повторные атаки.
Какие именно данные похищены
MAG уточнила: скомпрометированы записи, связанные с четырьмя типами сервисов.
Бронирование парковки. Данные клиентов, забронировавших парковочные места онлайн через сайты трёх аэропортов, включая госномера автомобилей, email и телефоны.
Бронирование залов ожидания (Lounge). Контактные данные клиентов бизнес-залов — email и телефонные номера.
Fast Track. Записи клиентов, воспользовавшихся ускоренным прохождением контроля.
Регистрация в аэропортовом Wi-Fi. Email-адреса и телефоны пользователей, подключавшихся к сетям Manchester, Stansted и East Midlands Airport.
Компания подчеркнула: ни MAG, ни скомпрометированная система не хранили банковские и платёжные данные клиентов. Паспортные сведения и данные о рейсах также не затронуты. Авиационная безопасность и операции аэропортов не были нарушены в любой момент инцидента.
Масштаб: 8,7 млн — это много?
По данным британских СМИ, в инцидент попало около 8,7 млн записей о клиентах. Для сравнения: это сопоставимо с совокупной численностью населения Лондона. Реальное число уникальных физических лиц может быть меньше — один человек мог иметь несколько записей через разные сервисы разных аэропортов. Тем не менее масштаб ставит это событие в ряд крупнейших утечек в секторе транспортной инфраструктуры Великобритании.
Похищенная комбинация данных — email + телефон + госномер + почтовый индекс — создаёт высокий риск целевого фишинга и вишинга. Злоумышленники могут связываться с жертвами под видом MAG, страховых компаний или полиции, ссылаясь на реальные детали парковочных бронирований.
Что делать, если вы летели через эти аэропорты
MAG предупредила: компания никогда не обратится к клиентам с неожиданным запросом данных платёжной карты, банковской информации или пароля. Если вы получили такое сообщение — это мошенничество.
Практические шаги для пострадавших клиентов:
Сохраняйте бдительность к входящим письмам и звонкам, упоминающим ваш номер бронирования или аэропорт. Не переходите по ссылкам из неожиданных сообщений от предполагаемой MAG или связанных сервисов. Если ваш email входит в утечку, заблаговременно обновите пароли на всех сервисах, где он используется в качестве логина. Сообщите в Action Fraud (Великобритания) или в профильный регулятор вашей страны, если подозреваете мошенничество.
Уроки для IT-команд: защита клиентских баз данных
Инцидент с MAG наглядно демонстрирует риски централизованного хранения клиентских данных бронирования без надлежащего контроля доступа. Несколько архитектурных выводов, актуальных для любого сервиса с клиентской базой:
Минимизация данных. Хранить нужно только те поля, которые необходимы для конкретного бизнес-процесса. Госномер автомобиля критичен для парковочного сервиса — но не должен оказаться в той же таблице, что email для рассылок.
Сегментация баз. Базы данных разных сервисов (парковка, Wi-Fi, лаунж) не должны лежать в едином пространстве. Горизонтальная компрометация одного сервиса не должна давать доступ к остальным. Аудит архитектуры хранения позволяет выявить такие связанные точки отказа до инцидента.
Шифрование на уровне столбцов. Контактные данные клиентов должны быть зашифрованы непосредственно в базе, чтобы украденный дамп без ключей оставался нечитаемым.
Мониторинг аномальных выгрузок. Массовая выгрузка миллионов записей — это аномалия, которую хорошо настроенный SIEM или DLP обнаружит в реальном времени, а не post-factum.
Политика невыплаты выкупа. MAG не заплатила — и это правильное решение. Зафиксируйте его как политику заблаговременно, чтобы в момент стресса не возникло соблазна «решить проблему» деньгами.
Часто задаваемые вопросы
Были ли скомпрометированы паспортные данные или данные о рейсах? Нет. MAG явно указала, что паспортные данные, информация о перелётах и платёжные реквизиты не входят в число похищенных. Речь только о контактных данных и данных бронирований онлайн-сервисов.
Продолжают ли аэропорты работать в штатном режиме? Да. Авиационная безопасность и операции аэропортов не были нарушены. Единственное исключение — временное отключение портала Manage My Booking.
Каков регуляторный контекст этой утечки? Великобритания вышла из GDPR после Brexit, однако UK GDPR и Data Protection Act 2018 содержат аналогичные требования к уведомлению ICO (Information Commissioner's Office) в течение 72 часов. MAG подтвердила, что работает с «соответствующими органами», — это означает уведомление ICO.
Нужно ли ждать официального уведомления? MAG сообщила, что уже напрямую связалась с пострадавшими клиентами. Если вы пользовались онлайн-сервисами аэропортов в прошлом, проверьте почту.
Защитите клиентские данные до инцидента
Утечка в MAG показывает: даже крупные инфраструктурные операторы уязвимы к горизонтальной компрометации баз данных. YuSMP Group проведёт аудит безопасности вашей архитектуры хранения и разработает меры защиты клиентских данных.
Источники
BleepingComputer — Manchester Airports Group says hackers stole travelers' data, 28 августа 2026.
Help Net Security — Manchester Airports Group breached, millions of customers' data stolen, 28 августа 2026.
Bitdefender — Manchester Airports Group Cyberattack Exposes Data of 8.7 Million Customers, 2026.
Security Magazine — Manchester Airports Breach Impacts 8.7M, 2026.