MAG potvrdila únik zákazníckych dát, FulcrumSec tvrdí, že získala 86 GB

Manchester Airports Group potvrdila kybernetický incident s únikom zákazníckych údajov. Skupina FulcrumSec sa k útoku prihlásila, no jej tvrdenia o objeme a rozsahu dát zostávajú len čiastočne overené.

Únik dát MAG zasiahol zákaznícke údaje cestujúcich troch britských letísk. Manchester Airports Group (MAG) 27. augusta 2026 potvrdila, že neoprávnená tretia strana získala dáta zákazníkov letísk Manchester, London Stansted a East Midlands. Ku kybernetickému incidentu sa prihlásila skupina FulcrumSec, pričom časť jej tvrdení nezávisle preveril portál BleepingComputer.

Editorial ilustrácia k prípadu úniku dát MAG na britských letiskách

Podľa vyjadrenia MAG medzi zasiahnuté údaje patria e-mailové adresy, telefónne čísla, evidenčné čísla vozidiel a poštové smerovacie čísla. Kompromitovaný systém podľa prevádzkovateľa neobsahoval bankové ani platobné údaje.

Únik dát MAG nezasiahol prevádzku letísk

MAG uviedla, že incident nenarušil bezpečnosť cestujúcich, leteckú bezpečnosť ani samotnú prevádzku letísk. Spoločnosť zároveň preventívne dočasne obmedzila online službu Manage My Booking.

Prevádzkovateľ podľa BleepingComputer kontaktoval dotknutých zákazníkov vrátane ľudí, ktorí majú vytvorené budúce rezervácie. Zverejnené informácie nešpecifikujú počet oslovených osôb ani celkový počet dotknutých záznamov.

FulcrumSec predložila vzorku, úplný rozsah nie je potvrdený

Skupina FulcrumSec v komunikácii s BleepingComputer uviedla, že pri útoku odcudzila približne 86 GB dát. Redakcia overila jeden zo záznamov, ktoré jej skupina predložila, porovnaním so známou históriou nákupov konkrétneho cestujúceho. Takéto overenie podporuje dôveryhodnosť tvrdenia, že skupina mala prístup aspoň k časti zákazníckych údajov.

Neznamená to však potvrdenie deklarovaného objemu 86 GB ani úplného rozsahu úniku. MAG tento objem verejne nepotvrdila a BleepingComputer nedokázal nezávisle overiť celú exfiltráciu dát.

Rovnako nie je nezávisle potvrdené tvrdenie FulcrumSec o približne 200-tisíc záznamoch týkajúcich sa budúcich ciest. Neoverený zostáva aj skupinou opísaný spôsob získania prístupu, údajne cez poverenia k Iterable API vložené v klientskom JavaScripte.

Rizikom sú cielené podvody voči cestujúcim

Hoci MAG neuvádza únik platobných údajov, kombinácia potvrdených kontaktných údajov a kontextu budúcich rezervácií môže zvýšiť riziko cielených podvodov. Cestujúci môžu dostať vierohodne pôsobiace phishingové e-maily, SMS správy alebo telefonáty, ktoré sa budú vydávať za komunikáciu letiska či rezervačnej služby.

BleepingComputer uviedol, že vzorky naznačujú aj širšie spektrum dát, napríklad informácie o rezerváciách, cenách, histórii nákupov, IP adresách a zariadeniach. MAG však tieto konkrétne kategórie verejne nepotvrdila, preto ich nemožno považovať za overený rozsah incidentu.

Dotknutí zákazníci by mali zvýšiť pozornosť pri správach týkajúcich sa letov, zmien rezervácií, vrátenia peňazí alebo doplatkov. Citlivé úkony je vhodné vykonávať priamo cez oficiálne stránky a aplikácie, nie cez odkazy doručené e-mailom či SMS správou.

Čo bude nasledovať

Ďalší vývoj bude závisieť najmä od podrobnejšieho vyjadrenia MAG k objemu a typom odcudzených dát. Pozornosť sa sústredí aj na prípadné preverovanie britským Úradom komisára pre informácie (ICO) alebo orgánmi činnými v trestnom konaní.

Otvorené zostáva, či FulcrumSec zverejní ďalšie dáta alebo technické podrobnosti. MAG môže zároveň vydať nové pokyny pre dotknutých zákazníkov a oznámiť plné obnovenie služby Manage My Booking.

Zdroje

  • Manchester Airport / Manchester Airports Group – Potvrdzuje incident, základné kategórie zasiahnutých dát, absenciu platobných údajov, neovplyvnenú prevádzku a prijaté opatrenia.
  • BleepingComputer – Dokumentuje prihlásenie FulcrumSec, čiastočné overenie vzorky a zároveň výslovne uvádza, ktoré tvrdenia o rozsahu a prístupe nebolo možné nezávisle potvrdiť.

Overené a aktualizované: 30. 08. 2026 19:08

Zdieľanie