Ciberataque a Manchester Airports Group afecta a 8,7 millones de clientes y compromete sus datos personales

Manchester Airports Group (MAG) ha sufrido un ataque cibernético que ha expuesto datos de aproximadamente 8,7 millones de usuarios, relacionados con reservas de aparcamiento, salas VIP y servicios de Wi-Fi en sus aeropuertos.

Manchester Airports Group (MAG), responsable de los aeropuertos de Manchester, Londres Stansted y East Midlands, ha confirmado un ataque cibernético que ha comprometido datos de cerca de 8,7 millones de clientes. La brecha de seguridad fue comunicada públicamente el 27 de agosto y afecta a información vinculada a reservas en aparcamientos, salas VIP y el acceso Wi-Fi en sus tres instalaciones.

Según el comunicado oficial, los datos expuestos incluyen direcciones de correo electrónico, números de teléfono, matrículas de vehículos y códigos postales. Sin embargo, MAG aseguró que no se han visto afectados los datos bancarios ni detalles de pago, lo que limita el riesgo financiero directo para los afectados.

El grupo subrayó que este incidente no ha interferido con la operativa diaria de los aeropuertos, que permanecen plenamente funcionales junto con los servicios de aparcamiento. Además, han confirmado que todas las reservas vigentes son válidas y pueden utilizarse con normalidad.

Patrocinado

Tras detectar la brecha, MAG ha bloqueado el acceso a los sistemas comprometidos, ha contratado expertos en ciberseguridad para investigar el suceso y ha informado a las autoridades competentes para coordinar la respuesta adecuada.

Origen y contexto del ataque

Por el momento, no hay datos específicos sobre los autores de la intrusión ni sobre el método exacto utilizado. Sin embargo, expertos sugieren que el ataque podría implicar una vulnerabilidad en la cadena de suministro, una forma creciente de ciberataque que afecta a múltiples organizaciones a través de proveedores externos.

Nathan Davies-Webb, consultor principal de Acumen Cyber, destacó que los aeropuertos modernos funcionan en un ecosistema complejo que incluye servicios de reservas, aparcamientos, programas de fidelización, pagos y conectividad a internet, muchos de ellos gestionados por terceros externos. Esta estructura, aunque efectiva comercialmente, debilita la seguridad al amplificar el impacto de una brecha en sistemas compartidos.

El sector aeronáutico ha experimentado un aumento alarmante en los ciberataques, con un informe reciente de Thales revelando un incremento del 600% en ataques de ransomware durante el último año y medio. Entre enero de 2024 y abril de 2025, se registraron 27 ataques importantes protagonizados por 22 grupos diferentes.

Entre los objetivos recientes de estas campañas maliciosas destacan aerolíneas como Hawaiian Airlines, WestJet de Canadá y Qantas, todos ellos víctimas de grupos especializados como Scattered Spider.

Riesgos para los usuarios y recomendaciones

Muhammad Yahya Patel, asesor en ciberseguridad para EMEA de Huntress, alertó sobre la gravedad de la información comprometida. Los delincuentes pueden utilizar datos como correos electrónicos, números de teléfono y matrículas para diseñar campañas de phishing altamente personalizadas y creíbles.

El experto explicó que conociendo detalles como las fechas y destinos de viaje, los estafadores pueden elaborar mensajes persuasivos que induzcan a las víctimas a revelar información sensible adicional o caer en fraudes.

Ante esta situación, MAG ha instado a los clientes a mantenerse atentos ante correos electrónicos, llamadas o mensajes sospechosos, y evitar descargar documentos o acceder a enlaces recibidos de fuentes no verificadas. La compañía recalcó que nunca solicitará datos bancarios, contraseñas o información de tarjetas de pago a través de comunicaciones no oficiales.

Davies-Webb valoró positivamente la rapidez en la respuesta pública de MAG, que informó sobre el incidente en un plazo aproximado de 48 horas desde su detección. Esta agilidad en la comunicación puede indicar un control eficaz de la situación, aunque también responde a las estrictas normas de protección de datos vigentes en Reino Unido, que exigen notificar brechas en un máximo de 72 horas.

En resumen, este ataque destaca la necesidad de reforzar la ciberseguridad en infraestructuras críticas como los aeropuertos y la importancia de la colaboración entre operadores, proveedores y reguladores para minimizar riesgos y proteger a los usuarios.

Add a Comment

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Patrocinado