O operador Manchester Airports Group (MAG) confirmou que um ciberataque acessou dados de aproximadamente 8,7 milhões de clientes dos aeroportos de Manchester, London Stansted e East Midlands. As informações comprometeram reservas de estacionamento, lounges, fast-track e cadastros de Wi‑Fi em aeroportes, incluindo e‑mails, telefones, números de matrícula e códigos postais. MAG afirma que operações e segurança de passageiros não foram afetadas, que dados de pagamento não estavam armazenados no sistema invadido e que a empresa já contenha o incidente, acionou consultores especializados e notificou autoridades. O ataque ocorreu no pico da temporada de viagens de verão.
Principais fatos e números
- Cerca de 8,7 milhões de clientes tiveram dados acessados, segundo MAG.
- A atacada foi a base de reservas de estacionamento, lounges, fast‑track e cadastros de Wi‑Fi em aeroporto.
- Dados obtidos incluíram endereços de e‑mail, números de telefone, placas de veículos e códigos postais.
- MAG afirmou que não foram comprometidos segurança de passageiros nem operações aeroportuárias.
- O sistema invadido não continha dados bancários ou informações de pagamento, segundo a empresa.
- MAG disse que "imediatamente conteve o risco" e contratou consultores especializados para mitigar o incidente e proteger sistemas e clientes. ","O caso ocorreu durante o pico da temporada de viagens de verão, quando muitos passageiros retornam ao Reino Unido antes do início do ano escolar.","No ano anterior, 54 milhões de passageiros passaram pelos três aeroportos combinados."] ,
Por que isso importa para empresários e investidores
Para empresários e gestores de aeroportos, operadoras de serviços aeroportuários e fornecedores de tecnologia, o episódio evidencia risco operacional e reputacional ligado a plataformas de reservas e autenticação de Wi‑Fi: mesmo sem dados de pagamento, e‑mails e telefones permitem golpes de phishing, fraude e engenharia social que podem afetar clientes e parceiros. Há oportunidade para fornecedores de cibersegurança e soluções de gestão de identidade/autenticação forte; por outro lado, operadores enfrentam custos de remediação, possíveis processos e necessidade de revisar controles de dados. A extensão total do impacto permanece incerta enquanto investigações e auditorias estiverem em curso.
