Cyberangriff in Manchester: 8,7 Millionen Reisende durch kostenloses WLAN an Flughäfen betroffen
Zwangspause im Bereich Cybersicherheit. Die Manchester Airports Group, Betreiber der Flughäfen Manchester, London Stansted und East Midlands, hat am Donnerstag, den 27. August, zugegeben, dass ein Eindringling auf ihre Kundendaten zugegriffen hat. Keine Flüge wurden abgesagt, keine Pisten blockiert, aber Millionen von E-Mail-Adressen, Telefonnummern und Kfz-Kennzeichen sind in der Wildnis. Und der Einstiegspunkt sorgt für ein schiefes Lächeln: die Anmeldeformulare für das kostenlose WLAN und die Parkplatzreservierungen. Wieder einmal ein Datenleck, das einen öffentlichen Dienst betrifft, und nicht den aufregendsten.
Die wichtigsten Punkte dieses Artikels:
- Die Manchester Airports Group hat ein massives Datenleck zugegeben, das Millionen von Kunden über WLAN-Formulare und Parkplatzreservierungen betrifft.
- Etwa 8,7 Millionen Kunden könnten potenziell betroffen sein, was dieses Leck anfällig für Phishing macht, obwohl keine Bankdaten kompromittiert wurden.
Die Gruppe veröffentlichte ihre offizielle Erklärung am 27. August, gegen Mittag. Der Text ist nüchtern. Ein unbefugter Dritter hat eine Menge Kundendaten im Zusammenhang mit Parkplatzreservierungen, Lounges und Prioritätszugängen (dem berühmten Fast Track) sowie den Anmeldungen für das WLAN der Flughäfen erhalten. Die betroffenen Daten sind E-Mail-Adressen, Telefonnummern, Kfz-Kennzeichen und Postleitzahlen.
Nichts Bankbezogenes, betont MAG. Tatsächlich speichert das betroffene System keine Zahlungsdaten oder Kartennummern. Die Luftsicherheit wurde nicht beeinträchtigt, die Flugzeuge starten, die Abläufe laufen. Die Gruppe behauptet, das Risiko sofort eingedämmt zu haben, externe Spezialisten hinzugezogen und die zuständigen Behörden informiert zu haben. Der Online-Service Manage My Booking wurde jedoch während der Untersuchung vorübergehend ausgesetzt.
Um das Ausmaß einzuordnen: Die drei Plattformen der Manchester Airports Group verzeichnen jährlich über 66 Millionen Passagiere. Ein hastig ausgefülltes WLAN-Formular zwischen zwei Boarding-Türen, multipliziert mit Jahren des Betriebs, ergibt schließlich ein respektables Adressbuch. Und genau das hat jemand gerade mitgenommen.
8,7 Millionen Kunden: ein Datenleck, das für Phishing prädestiniert ist
Die Mitteilung von MAG nennt keine Zahlen. Es war The Record, das am 27. August eine Zahl für den Vorfall nannte, etwa 8,7 Millionen betroffene Kunden. Ein Sprecher der Gruppe, zitiert vom Yorkshire Post, relativiert: In der überwiegenden Mehrheit der Fälle wäre die einzige konsultierte Information eine E-Mail-Adresse. Der Rest, Telefonnummer, Kennzeichen und Postleitzahl, betrifft hauptsächlich Kunden, die einen Parkplatz oder Zugang zu den Lounges reserviert haben.
Aber genau diese Minderheit ist problematisch. Eine alleinstehende E-Mail-Adresse ist nur Spam. Eine E-Mail-Adresse, die mit einem Kennzeichen, einer Postleitzahl und einem Aufenthalt im Parkplatz von Stansted verbunden ist, ist ein einsatzbereites Kit für eine falsche Parkplatzrückerstattung oder ein falsches Parkticket, das zur richtigen Zeit an die richtige Person gesendet wird.
Phishing (das Kunststück, sich als legitime Organisation auszugeben, um Anmeldedaten oder Zahlungen zu ergaunern) liebt solche Präzision. MAG hat seine Kunden auch per E-Mail gewarnt, wachsam gegenüber verdächtigen Nachrichten zu sein. Die Ironie, eine Warn-E-Mail über betrügerische E-Mails zu erhalten, ist niemandem entgangen.
Kein Ransomware-Gruppierung hatte den Angriff am Donnerstagabend beansprucht. Auch die Modalitäten des Eindringens bleiben unklar. Die Gruppe spricht von einem sophistizierten Angriff anstelle eines menschlichen Fehlers, eine klassische Formulierung in solchen Mitteilungen, die mit der üblichen Vorsicht zu genießen ist.
Der Luftfahrtsektor hat in den letzten zwei Jahren eine Reihe von Vorfällen gesammelt. Im September 2025 hatte ein Ransomware-Angriff auf Collins Aerospace, einen Anbieter von Registrierungssystemen für viele europäische Flughäfen, die Schalter in Heathrow, Brüssel, Berlin und Dublin mehrere Tage lang lahmgelegt. Die Passagiere registrierten manuell, mit von Hand beschrifteten Gepäckanhängern. Ein Jahr zuvor hatte der Flughafen Seattle-Tacoma seine Bildschirme und Websites unter den Angriffen der Rhysida-Gruppe gesehen, die 100 Bitcoins Lösegeld forderte, um die Daten zurückzugeben.
Der Unterschied zu Manchester liegt darin, dass nichts gestoppt wurde. Niemand hat den Ausfall bemerkt. Es ist die stille Version des Problems, die nicht die Schlagzeilen der Fernsehnachrichten macht, aber monatelang die Betrugsmaschen nährt. Auch wenn die Flughäfen ihre Luftverkehrskontrollsysteme absichern, ziehen sie Dutzende von kommerziellen Anwendungen (Parkplätze, Lounges, WLAN, Geschäfte) nach sich, die viel weniger überwacht und oft bei Drittanbietern gehostet werden. Die Kette bricht dort, wo sie am dünnsten ist.
Auf der Seite der Regulierungsbehörden landet der Fall auf dem Tisch der ICO, der britischen Datenschutzbehörde. Der Präzedenzfall existiert und ist schmerzhaft: Im Oktober 2020 hatte die ICO British Airways eine Geldstrafe von 20 Millionen Pfund für ein Leck auferlegt, das 400.000 Kunden betraf, eine Rekordstrafe zu dieser Zeit im Vereinigten Königreich. Mit 8,7 Millionen betroffenen Personen spielt MAG in einer anderen Liga.
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

WEEX exklusiv: Fed-Sitzung im September im Mittelpunkt | WEEX-Wochenausblick auf die Märkte (9.14-9.18, 2026)

September-Sitzung der Fed rückt ins Zentrum | WEEX-Wochenvorschau auf den Markt (14.–18.09.2026)

Data: The tokenized RWA scale reached a record of 33.8 billion USD, growing 16 times compared to two years ago

El Salvador Wohnsitz: Die Neue Grenze der Finanzfreiheit

CEO von Anthropic trifft Trump: Was auf dem Spiel steht in der KI

Cosmos sichert 1,23 Millionen gestohlene ATOM, Rückerstattungen warten jedoch auf Governance-Abstimmung

Marktneutralität: Die Kunst, ohne auf die Marktrichtung zu setzen, zu gewinnen

Wall Street-Riese warnt, dass KI-Agenten eine neue Art von Bankrun auslösen könnten

Bitget friert XRP-Abhebungen ein, während 27 Millionen gestohlene Token bewegt werden

Blockchain: Solana testet Alpenglow und zielt auf eine Finalität von 150 Millisekunden

KI und Krypto im Jahr 2026: Wie Blockchains zur Infrastruktur der KI werden

Jean Philanthrope: Hinter dem viralen Phänomen steckt eine Krypto

Visa senkt gemeldetes Stablecoin-Volumen, aber es gibt keinen Beweis für einen Rückgang der Zahlungen

Ethereum ist nicht sofort, aber Sicherheiten könnten es so erscheinen lassen

Drei Gründe, warum China der AI-Apokalypse skeptisch gegenübersteht – NYT

Jason Calacanis bezeichnet Meme-Coins als ‚riesen Betrug‘

Kryptowährungsbörsen verloren 2026 Hunderte Millionen Dollar. Welche wählen, um Ruhe zu haben?

Vorhersagemärkte versprechen bessere Informationen und engagieren Hollywood

Der Zusammenbruch der KI-Blase: "Was passieren muss, wird passieren" – WSJ

Krypto: Die SEC präzisiert den Status von Tokens, Staking und Rückkäufen

Bitget-Hacker leitet 4 BTC über Wasabi CoinJoin um

Tether: Die USA beschlagnahmen 84 Millionen Dollar bei einem Bankvermittler

Citi berichtet, dass 77 % der Institutionen tokenisierte Sicherheiten ins Auge fassen

Südkorea erwägt Liquiditätsregeln für Won-Stablecoins

Bitcoin: Wie afghanische Frauen die Kontrolle über ihr Gehalt zurückgewannen

FTX und die AI-Apokalypse, Einfluss auf Anthropic: "Die ruhigen Zeiten sind vorbei"
![[Digitale Charta III] Geld, das von KI geschrieben wird, "soll im Alltag genutzt werden"](/public-static/052_26710392f0.png?format=avif)
[Digitale Charta III] Geld, das von KI geschrieben wird, "soll im Alltag genutzt werden"
![[Digitale Charta II] Der Erfolg des digitalen Dollars kommt aus dem Wettbewerb](/public-static/078_4d1ce66fab.png?format=avif)
[Digitale Charta II] Der Erfolg des digitalen Dollars kommt aus dem Wettbewerb

Die NFT-Party ist vorbei und jetzt schuldet jeder Lagergebühren








