КИБЕРБЕЗОПАСНОСТЬ

MAG подтвердила кражу данных пассажиров трех аэропортов Великобритании

MAG сообщила о краже данных пассажиров трех аэропортов: скомпрометированы Wi‑Fi-регистрации и бронирования, но платежные данные не затронуты.

✍️ Редакция iTech News | 28.08.2026 | ⏱ 4 мин | Источник: BleepingComputer
🔒

Manchester Airports Group, крупнейший оператор аэропортов в Великобритании, признал кражу данных пассажиров после взлома внутренних систем. Инцидент затронул не только Wi‑Fi-регистрации в аэропортах Манчестера, Станстеда и Ист-Мидлендса, но и данные, связанные с парковкой, лаунж-зонами и услугой Fast Track. Для ИТ-команд это неприятное, но знакомое напоминание: атакующим часто хватает не «ядра» бизнеса, а периферийных сервисов с большим объемом персональных данных.

Как пишет BleepingComputer, оператор утверждает, что злоумышленники не получили доступ к платежной информации клиентов, а сама атака не повлияла на работу аэропортов. Самолеты летают, парковки работают, но в фоне уже классическая история 2026 года: сервисы обслуживания остаются доступными, а массивы контактных и поведенческих данных quietly уходят наружу. Из компрометированных сведений MAG перечисляет адреса электронной почты, номера телефонов, почтовые индексы и регистрационные номера автомобилей. Для пользователя это не выглядит как катастрофа в духе утечки карт, но для фишинга, социальной инженерии и точечных мошеннических сценариев набор более чем рабочий.

Отдельно важно, какие именно системы затронуты. Речь идет не о билетных транзакциях или авиадиспетчерской инфраструктуре, а о сервисах вокруг клиентского пути: подключение к аэропортовому Wi‑Fi, управление бронированиями, парковка, доступ в лаунжи, ускоренный проход. Именно такие продукты в крупных организациях часто живут на стыке legacy, подрядчиков, маркетинговых интеграций и быстрых доработок под операционные нужды. Там много персональных данных, много API, много ручных процессов и далеко не всегда тот же уровень зрелости контроля, что у платежного контура или систем, от которых зависит сам бизнес-процесс. В результате кража данных пассажиров случается не там, где компания ожидает максимальный удар по отказоустойчивости, а там, где накопилось удобное для атакующих сочетание доступа, связности и слабой видимости.

После обнаружения взлома MAG ограничила доступ к затронутым системам, подключила внешних специалистов и уведомила правоохранительные органы. Дополнительно компания временно отключила онлайн-сервис Manage My Booking и перевела клиентов на телефонную линию. Это показательная мера: если у организации нет уверенности в целостности пользовательских операций, цифровой self-service проще быстро погасить, чем потом разгребать каскад злоупотреблений через угнанные сессии, подмену данных и повторную компрометацию. С точки зрения бизнеса решение болезненное, потому что увеличивает нагрузку на поддержку и ухудшает пользовательский опыт, но в таких эпизодах выбор обычно идет не между хорошим и плохим, а между плохим и еще более дорогим.

Масштаб потенциальной проблемы тоже выглядит серьезно, даже с оговорками. MAG управляет аэропортами Manchester, London Stansted и East Midlands, которые в сумме обслуживают более 66 миллионов пассажиров в год. В компании работают 40 тысяч человек, а годовая выручка, по данным самого источника, составляет 1,5 млрд фунтов стерлингов. Локальные медиа со ссылкой на частные заявления MAG писали, что затронутыми могли оказаться данные до 8,9 миллиона путешественников, но эта цифра публично не подтверждена. И вот здесь начинается стандартная боль для коммуникаций после инцидента: пользователи уже услышали «миллионы», компания официально число не называет, а безопасники и юристы пытаются не сказать лишнего до завершения расследования. Для рынка это означает затянутое окно неопределенности, в котором мошенники обычно работают быстрее пресс-служб.

Практический вывод для российских и русскоязычных ИТ-команд довольно прямолинейный. Если в компании есть экосистема клиентских сервисов вокруг основного продукта, именно ее и нужно считать полноценной частью attack surface, а не «обвязкой». Формы регистрации в Wi‑Fi, кабинеты управления бронированием, loyalty-интеграции, партнерские посадочные страницы, парковочные и пропускные системы собирают достаточно данных, чтобы после утечки запустить массовый таргетированный фишинг. Причем злоумышленнику даже не обязательно иметь номера карт: связка из email, телефона, номера машины и контекста недавней поездки уже позволяет собирать весьма убедительные сообщения от имени аэропорта, перевозчика, службы безопасности или платежного посредника.

Для разработчиков и продактов история MAG еще и про архитектурную дисциплину. Если сервис можно быстро отключить без остановки основного бизнеса, значит, он часто развивался по остаточному принципу: отдельные подрядчики, разрозненные доступы, компромиссы по IAM, логированию и сегментации. Это не всегда халатность; чаще обычная корпоративная математика, где деньги и внимание уходят в критичный операционный контур. Но атакующим на эту математику все равно. Их вполне устраивает сценарий, в котором можно украсть не деньги, а качественный набор персональных данных, пригодный для перепродажи, вымогательства или следующей волны атак. Тем более что на момент публикации ни одна ransomware- или extortion-группа публично не взяла на себя ответственность за взлом. То есть у рынка пока нет даже привычной криминальной «визитки», по которой можно было бы хотя бы примерно понять почерк операции.

Пассажирам MAG рекомендует быть особенно внимательными к письмам и SMS, не переходить по подозрительным ссылкам и помнить, что компания не будет запрашивать данные банковских карт, реквизиты счетов или пароли. Совет банальный, но в таких случаях он остается рабочим, потому что главная ценность подобных утечек не в самом факте компрометации, а в том, как быстро украденный массив превращается в правдоподобные сценарии обмана. Для бизнеса же эта кража данных пассажиров выглядит как очередное доказательство неприятной тенденции: чем лучше компании цифровизуют путь клиента, тем внимательнее придется защищать не только core-системы, но и все сервисы, которые раньше считались второстепенными, а теперь содержат почти готовый набор для атаки следующего уровня.

Поделиться: Telegram X LinkedIn