Breaking
INNepal estimates $4-5 billion needed for flood reconstructionINRescue operations underway in flood-hit Nepal as authorities work to evacuate survivors and locate those missingITUomo di 79 anni muore in mare a Chiavari, disperso di Bogliasco ritrovato vivoEUUkraine warns of Russian ground offensive plans for Kyiv and Chernihiv amid drone strikesBRPolícia Militar apreende cocaína e maconha em terreno baldio em Santo Antônio de PáduaFRBen Dhiman remporte l'UTMB 2026, Blandine L'Hirondel sacrée chez les femmes après un final héroïqueITPogacar si ritira dalla Vuelta dopo una caduta causata da un sasso sulla stradaBRAdolescente de 17 anos morre após ser atingido por dez disparos em atentado em Campo GrandeESTadej Pogacar abandona la Vuelta a España tras una fuerte caídaITPerù dichiara stato di emergenza a Lima e Callao per 60 giorni contro la criminalitàINNepal estimates $4-5 billion needed for flood reconstructionINRescue operations underway in flood-hit Nepal as authorities work to evacuate survivors and locate those missingITUomo di 79 anni muore in mare a Chiavari, disperso di Bogliasco ritrovato vivoEUUkraine warns of Russian ground offensive plans for Kyiv and Chernihiv amid drone strikesBRPolícia Militar apreende cocaína e maconha em terreno baldio em Santo Antônio de PáduaFRBen Dhiman remporte l'UTMB 2026, Blandine L'Hirondel sacrée chez les femmes après un final héroïqueITPogacar si ritira dalla Vuelta dopo una caduta causata da un sasso sulla stradaBRAdolescente de 17 anos morre após ser atingido por dez disparos em atentado em Campo GrandeESTadej Pogacar abandona la Vuelta a España tras una fuerte caídaITPerù dichiara stato di emergenza a Lima e Callao per 60 giorni contro la criminalità
BackFuite de données massive chez Manchester Airports Group
Fuite de données massive chez Manchester Airports Group
Tech
Journal du Coin3 hours agoTech3 min read

Fuite de données massive chez Manchester Airports Group

Des millions de données clients dérobées via les services Wi-Fi et de parking des aéroports de Manchester, Stansted et East Midlands.

Quick Look

  • Manchester Airports Group a subi une intrusion informatique compromettant les données de 8,7 millions de clients.
  • Les informations dérobées incluent des adresses e-mail, numéros de téléphone et plaques d'immatriculation, exposant les usagers à des risques de phishing.

AI-generated summary

Why It Matters

Le secteur aérien fait face à une recrudescence d'attaques informatiques, notamment des rançongiciels visant les systèmes de gestion aéroportuaire.

Font size

Escale forcée au rayon cybersécurité. Manchester Airports Group, l’opérateur des aéroports de Manchester, Londres Stansted et East Midlands, a reconnu ce jeudi 27 août qu’un intrus s’était servi dans ses bases clients. Pas de vol annulé, pas de piste bloquée, mais des millions d’adresses e-mail, de numéros de téléphone et de plaques d’immatriculation dans la nature. Et le point d’entrée fait sourire jaune : les formulaires d’inscription au Wi-Fi gratuit et les réservations de parking. Encore une fuite de données qui touche un service public du quotidien, et pas le plus sexy.

Manchester Airports Group : le Wi-Fi gratuit qui coûte cher

Le groupe a publié sa déclaration officielle le 27 août, en fin de matinée. Le texte est sobre. Un « tiers non autorisé » a obtenu « une quantité de données clients » liées aux réservations de parking, de salons et de passage prioritaire (le fameux Fast Track), ainsi qu’aux inscriptions au Wi-Fi des aéroports. Les données concernées sont les adresses e-mail, les numéros de téléphone, les immatriculations de véhicules et les codes postaux.

Rien de bancaire, insiste MAG. En effet, le système touché ne stocke ni coordonnées de paiement ni numéros de carte. La sécurité aérienne n’a pas été affectée, les avions décollent, les opérations tournent. Le groupe affirme avoir « immédiatement contenu le risque », appelé des spécialistes extérieurs et prévenu les autorités compétentes. Le service en ligne « Manage My Booking » a tout de même été suspendu le temps de l’enquête.

Pour situer l’échelle, les trois plateformes de Manchester Airports Group voient passer plus de 66 millions de passagers par an. Un formulaire Wi-Fi rempli à la va-vite entre deux portes d’embarquement, multiplié par des années d’exploitation, finit par constituer un annuaire d’une taille respectable. Et c’est précisément ce que quelqu’un vient d’emporter.

8,7 millions de clients : une fuite de données taillée pour le phishing

Le communiqué de MAG ne donne aucun chiffre. C’est The Record, le 27 août, qui a mis un nombre sur l’incident, environ 8,7 millions de clients concernés. Un porte-parole du groupe, cité par le Yorkshire Post, tempère : dans « la grande majorité » des cas, la seule information consultée serait une adresse e-mail. Le reste, téléphone, plaque et code postal, concerne surtout les clients qui ont réservé une place de parking ou un accès aux salons.

Sauf que c’est justement cette minorité qui pose problème. Une adresse e-mail seule, c’est du spam en plus. Une adresse e-mail associée à une immatriculation, un code postal et une date de séjour au parking de Stansted, c’est un kit prêt à l’emploi pour un faux « remboursement de parking » ou une fausse amende de stationnement, envoyés au bon moment à la bonne personne.

Le phishing (hameçonnage, l’art de se faire passer pour un organisme légitime pour soutirer des identifiants ou un paiement) adore ce genre de précision. MAG a d’ailleurs prévenu ses clients par e-mail de rester vigilants face à des messages suspects. L’ironie de recevoir un e-mail d’alerte sur les e-mails frauduleux n’aura échappé à personne.

Aucun groupe de rançongiciel n’avait revendiqué l’attaque jeudi soir. Les modalités de l’intrusion, elles aussi, restent floues. Le groupe parle d’une « attaque sophistiquée » plutôt que d’une erreur humaine, formule classique dans ce genre de communiqué, à prendre avec les pincettes d’usage.

Aéroports et cyberattaques : Manchester n’est qu’une escale de plus

Le secteur aérien collectionne les incidents depuis deux ans. En septembre 2025, une attaque par rançongiciel contre Collins Aerospace, fournisseur des systèmes d’enregistrement de nombreux aéroports européens, avait paralysé les comptoirs d’Heathrow, de Bruxelles, de Berlin et de Dublin pendant plusieurs jours. Les passagers enregistraient à la main, avec des étiquettes bagages écrites au stylo. Un an plus tôt, l’aéroport de Seattle-Tacoma avait vu ses écrans et ses sites web tomber sous les coups du groupe Rhysida, qui réclamait 100 bitcoins de rançon pour restituer les données.

La différence avec Manchester tient au fait que rien ne s’est arrêté. Personne n’a vu la panne. C’est la version silencieuse du problème, celle qui ne fait pas la une des journaux télévisés, mais qui alimente pendant des mois les campagnes d’escroquerie. Les aéroports ont beau blinder leurs systèmes de contrôle aérien, ils traînent derrière eux des dizaines d’applications commerciales (parking, salons, Wi-Fi, boutiques) bien moins surveillées et souvent hébergées chez des prestataires tiers. La chaîne casse là où elle est la plus fine.

What to Watch

AI outlook — possibilities, not facts

  • Campagnes de phishing ciblées utilisant les données dérobées

    Very likely · Within weeks

Open Questions

  • Quelles sont les modalités techniques exactes de l'intrusion ?
  • Qui est l'auteur de l'attaque ?

Related Topics

This article was originally published by Journal du Coin.

Related Stories

Le Pentagone perd son recours contre Anthropic : la juge annule la mise au ban de l'entreprise
Developing·16 hours ago

Le Pentagone perd son recours contre Anthropic : la juge annule la mise au ban de l'entreprise

Le 28 août, la juge fédérale Rita F. Lin a annulé la décision du Pentagone de mettre Anthropic sur liste noire, jugée comme une représaille illégale au titre du Premier Amendement. Le ministère avait sanctionné l'entreprise pour avoir refusé que son modèle Claude serve à la surveillance de masse et aux armes autonomes. Malgré un contrat de 200 millions de dollars avec le Pentagone, Anthropic a subi des pressions politiques après des déclarations de Trump et Hegseth. La juge a rejeté l'utilisation du 10 U.S.C. § 3252, destiné à écarter les fournisseurs étrangers, comme un détournement dans un différend contractuel. Une seconde désignation sous la loi FASCSA reste pendante. Cette décision crée un précédent pour les fournisseurs technologiques de l'État américain face aux pressions politiques.

Journal du Coin
2 min read
X affirme avoir détecté une ferme à bots chinoise ciblant le débat sur les data centers aux États-Unis
Developing·16 hours ago

X affirme avoir détecté une ferme à bots chinoise ciblant le débat sur les data centers aux États-Unis

X a annoncé avoir identifié et supprimé une ferme à bots d'environ 200 000 comptes provenant de Chine, dont seulement 200 étaient actifs dans une tentative de manipulation du débat public sur le coût de l'électricité lié aux data centers aux États-Unis. Cette opération, qualifiée de « Data Center Bandwagon » par OpenAI, s'inscrit dans un contexte de tensions locales déjà existantes autour de l'installation de centres de données, notamment au Texas, où les riverains s'opposent à leurs projets malgré l'absence d'influence étrangère significative.

Journal du Coin
2 min read
Cyberattaque chez Lingor : données clients exposées, risque de fraude et de cambriolage
Developing·18 hours ago

Cyberattaque chez Lingor : données clients exposées, risque de fraude et de cambriolage

Lingor, négociant français en or physique, a subi une cyberattaque avec demande de rançon le 26 août, entraînant la fuite potentielle de données clients incluant identité, adresse, pièce d'identité, justificatif de domicile et IBAN pour les utilisateurs du kit postal de rachat. L'entreprise a refusé de payer, sécurisé ses systèmes, notifié la CNIL et déposé plainte. Les données exposées pourraient faciliter du phishing ciblé, de l'usurpation d'identité ou des cambriolages visant des détenteurs d'or physique.

Journal du Coin
2 min read
More on this topiccybersécurité