MAG potvrdila únik zákazníckych údajov z troch britských letísk
Manchester Airports Group potvrdila získanie časti zákazníckych údajov neoprávnenou treťou stranou. Incident nezasiahol letiskovú prevádzku ani platobné údaje.

Únik dát MAG zasiahol zákaznícke informácie využívané pri službách na letiskách Manchester, London Stansted a East Midlands. Manchester Airports Group (MAG) 27. augusta potvrdila, že neoprávnená tretia strana získala časť údajov súvisiacich s parkovaním, letiskovými salónikmi, rezerváciami Fast Track a registráciami na letiskovú Wi-Fi.

Spoločnosť uviedla, že medzi sprístupnené údaje patria e-mailové adresy, telefónne čísla, evidenčné čísla vozidiel a poštové smerovacie čísla. MAG zároveň tvrdí, že napadnutý systém ani samotná skupina neuchovávali bankové alebo platobné údaje zákazníkov.
Únik dát MAG sa netýkal letiskovej prevádzky
Podľa oznámenia prevádzkovateľa incident nezasiahol prevádzkové systémy letísk, bezpečnosť cestujúcich ani leteckú bezpečnosť. Letiská aj parkovacie služby pokračujú v prevádzke.
MAG po zistení incidentu obmedzila prístup k dotknutým systémom, zapojila externých odborníkov na kybernetickú bezpečnosť a informovala príslušné úrady. Dočasne tiež vypla online službu Manage My Booking.
Spoločnosť uvádza, že priamo kontaktovala dotknutých zákazníkov. V komunikácii ich upozorňuje na riziko phishingových e-mailov, SMS správ a telefonátov, v ktorých sa útočníci môžu vydávať za letisko alebo rezervačnú službu.
Aké údaje môžu byť zneužité
Hoci MAG neuvádza únik platobných údajov, kombinácia kontaktných informácií, poštového smerovacieho čísla, evidenčného čísla vozidla a väzby na konkrétne letiskové služby môže pomôcť pri cielenej podvodnej komunikácii. Správy môžu napríklad odkazovať na parkovanie, Fast Track, salónik či rezerváciu a pôsobiť preto dôveryhodnejšie než bežný hromadný phishing.
Zákazníci by mali pristupovať obozretne najmä k nečakaným výzvam na zmenu rezervácie, doplatenie služby alebo potvrdenie údajov. Pri pochybnostiach je vhodné neotvárať odkazy zo správ a overiť si stav rezervácie priamym prístupom na oficiálne stránky letiska alebo cez známy kontakt.
Rozsah incidentu zatiaľ nie je verejne úplný
MAG vo verejnom vyhlásení neuviedla počet dotknutých ľudí. Server Computer Weekly však na základe komunikácie spoločnosti so zákazníkmi informoval o približne 8,7 milióna dotknutých osôb. Tento počet preto zatiaľ nemožno považovať za verejne potvrdený priamo zo strany MAG.
Nie je známa ani identita útočníka, spôsob prieniku či čas kompromitácie systémov. Verejne nebolo potvrdené, či sa dáta dostali na internet, boli ponúkané na predaj alebo či incident zahŕňal budúce termíny rezervácií a ďalšie dátové polia nad rámec kategórií menovaných prevádzkovateľom.
Ďalšie informácie môže priniesť potvrdenie rozsahu zo strany MAG alebo príslušných úradov, prípadné technické detaily vyšetrovania a obnovenie služby Manage My Booking. Dôležité bude aj to, či sa objavia následné podvodné kampane používajúce údaje alebo tematiku služieb troch letísk.
Zdroje
- Manchester Airport / Manchester Airports Group – Primárne potvrdenie incidentu, kategórií získaných dát, absencie platobných údajov, neovplyvnenej prevádzky a prijatých opatrení.
- Computer Weekly – Nezávisle uvádza rozsah približne 8,7 milióna dotknutých ľudí a korešponduje s verejne potvrdenými kategóriami údajov.
- BleepingComputer – Koroboruje potvrdenie MAG o odcudzení zákazníckych dát, bez prevádzkového výpadku; upozorňuje, že počet dotknutých nebol verejne potvrdený spoločnosťou.
Overené a aktualizované: 27. 08. 2026 20:14



