Manchester Airports Group (MAG), operador de los aeropuertos de Manchester, London Stansted y East Midlands, confirmó que un tercero no autorizado accedió a datos de aproximadamente 8,7 millones de clientes. La compañía indicó que se enteró del incidente el martes 25 de agosto, aunque la intrusión ocurrió durante el fin de semana anterior.
La información comprometida corresponde a reservas de estacionamiento, salones VIP y servicios Fast Track, además de registros de conexión a wifi en los tres aeropuertos. Los datos accedidos incluyen correos electrónicos, números de teléfono, patentes de vehículos y códigos postales.
En su comunicado oficial, MAG declaró que “en ningún momento se ha visto comprometida la seguridad de los pasajeros ni la seguridad aérea.”.
La compañía precisó que ni MAG ni el sistema vulnerado almacenan datos bancarios ni de pago de los clientes. Según el medio especializado Security Affairs, la mayoría de los 8,7 millones de personas afectadas solo perdió su dirección de correo electrónico, vinculada a registros de wifi en los terminales.
MAG confirmó que el incidente no generó disrupción operacional y que los vuelos y el funcionamiento de los tres aeropuertos continuaron con normalidad. Como medida de precaución, la empresa suspendió temporalmente su servicio en línea “Manage My Booking”, aunque todas las reservas vigentes se mantienen válidas.
Según reportó el medio Cyber Security News, los atacantes exigieron un rescate a cambio de los datos robados, pero MAG se habría negado a pagar. La misma fuente indica que MAG le dijo a la BBC que conoce la identidad de los responsables —lo que también fue reportado a las autoridades—, aunque no ha revelado públicamente el nombre del grupo ni el monto exigido.
La empresa aseguró que contuvo el riesgo de inmediato y trabajó con asesores especializados en ciberseguridad. En su declaración, MAG señaló que “hemos informado y estamos trabajando con las autoridades correspondientes”.
La Information Commissioner’s Office (ICO), regulador británico de protección de datos, confirmó que recibió un reporte de la brecha por parte de MAG y que está evaluando la información entregada, según consignó New Civil Engineer.
En un correo enviado a sus clientes al que tuvo acceso el medio Security Affairs, London Stansted advirtió a sus clientes que “les instamos a ser particularmente cautelosos con correos, llamadas o mensajes de texto inesperados que digan ser nuestros”.
El ataque ocurrió durante la temporada alta de viajes de verano, cuando numerosas familias regresaban al Reino Unido antes del inicio del año escolar. Los tres aeropuertos combinados manejaron cerca de 54 millones de pasajeros el año pasado.
El incidente se suma a una serie reciente de ciberataques contra infraestructura británica, incluyendo el caso de una planta eléctrica del Reino Unido que permaneció fuera de línea durante cuatro días a inicios de agosto, vinculado a actores iraníes.


