Ciberataque en Manchester: 8,7 millones de viajeros atrapados por el Wi-Fi gratuito de los aeropuertos

By: journalducoin.com|2026/08/29 14:00:00

Escala forzada en el ámbito de la ciberseguridad. Manchester Airports Group, el operador de los aeropuertos de Manchester, Londres Stansted y East Midlands, reconoció este jueves 27 de agosto que un intruso había accedido a sus bases de datos de clientes. No hubo vuelos cancelados, ni pistas bloqueadas, pero millones de direcciones de correo electrónico, números de teléfono y matrículas están en la naturaleza. Y el punto de entrada resulta inquietante: los formularios de inscripción al Wi-Fi gratuito y las reservas de aparcamiento. Otra fuga de datos que afecta a un servicio público cotidiano, y no el más atractivo.
Los puntos clave de este artículo:

  • Manchester Airports Group ha reconocido una fuga de datos masiva que afecta a millones de clientes, a través de formularios de Wi-Fi y reservas de aparcamiento.
  • Aproximadamente 8,7 millones de clientes han estado potencialmente expuestos, lo que hace que esta fuga sea propensa al phishing, aunque no se hayan comprometido datos bancarios.
    El grupo publicó su declaración oficial el 27 de agosto, a finales de la mañana. El texto es sobrio. Un tercero no autorizado ha obtenido una cantidad de datos de clientes relacionados con las reservas de aparcamiento, salas VIP y acceso prioritario (el famoso Fast Track), así como con las inscripciones al Wi-Fi de los aeropuertos. Los datos afectados son las direcciones de correo electrónico, números de teléfono, matrículas de vehículos y códigos postales.
    Nada bancario, insiste MAG. De hecho, el sistema afectado no almacena ni datos de pago ni números de tarjeta. La seguridad aérea no se ha visto afectada, los aviones despegan, las operaciones continúan. El grupo afirma haber contenido inmediatamente el riesgo, llamado a especialistas externos y notificado a las autoridades competentes. El servicio en línea Manage My Booking ha sido suspendido temporalmente durante la investigación.
    Para situar la escala, las tres plataformas de Manchester Airports Group reciben más de 66 millones de pasajeros al año. Un formulario de Wi-Fi completado rápidamente entre dos puertas de embarque, multiplicado por años de operación, termina constituyendo un directorio de un tamaño respetable. Y eso es precisamente lo que alguien acaba de llevarse.
    8,7 millones de clientes: una fuga de datos ideal para el phishing
    El comunicado de MAG no proporciona cifras. Fue The Record, el 27 de agosto, quien cuantificó el incidente, aproximadamente 8,7 millones de clientes afectados. Un portavoz del grupo, citado por el Yorkshire Post, matiza: en la gran mayoría de los casos, la única información consultada sería una dirección de correo electrónico. El resto, teléfono, matrícula y código postal, se refiere principalmente a los clientes que han reservado un espacio de aparcamiento o acceso a las salas VIP.
    Sin embargo, es precisamente esta minoría la que plantea problemas. Una dirección de correo electrónico sola es solo spam adicional. Una dirección de correo electrónico asociada a una matrícula, un código postal y una fecha de estancia en el aparcamiento de Stansted, es un kit listo para usar para un falso reembolso de aparcamiento o una falsa multa de estacionamiento, enviados en el momento adecuado a la persona adecuada.
    El phishing (suplantación de identidad, el arte de hacerse pasar por una entidad legítima para obtener credenciales o un pago) adora este tipo de precisión. De hecho, MAG ha advertido a sus clientes por correo electrónico que permanezcan atentos a mensajes sospechosos. La ironía de recibir un correo electrónico de alerta sobre correos electrónicos fraudulentos no ha pasado desapercibida.
    Ningún grupo de ransomware había reclamado el ataque el jueves por la noche. Las circunstancias de la intrusión también siguen siendo confusas. El grupo habla de un ataque sofisticado en lugar de un error humano, una fórmula clásica en este tipo de comunicados, que debe tomarse con precaución.
    El sector aéreo ha acumulado incidentes durante los últimos dos años. En septiembre de 2025, un ataque de ransomware contra Collins Aerospace, proveedor de los sistemas de registro de muchos aeropuertos europeos, había paralizado los mostradores de Heathrow, Bruselas, Berlín y Dublín durante varios días. Los pasajeros se registraban a mano, con etiquetas de equipaje escritas a mano. Un año antes, el aeropuerto de Seattle-Tacoma había visto sus pantallas y sitios web caer bajo los ataques del grupo Rhysida, que exigía 100 bitcoins de rescate para devolver los datos.
    La diferencia con Manchester radica en que nada se detuvo. Nadie vio la falla. Es la versión silenciosa del problema, aquella que no hace titulares en los noticieros, pero que alimenta durante meses las campañas de fraude. Por mucho que los aeropuertos fortalezcan sus sistemas de control aéreo, arrastran tras de sí decenas de aplicaciones comerciales (aparcamientos, salas VIP, Wi-Fi, tiendas) mucho menos vigiladas y a menudo alojadas en proveedores externos. La cadena se rompe donde es más delgada.
    En el lado regulador, el asunto aterriza en el escritorio de la ICO, la autoridad británica de protección de datos. Ya existe un precedente y es doloroso: en octubre de 2020, la ICO impuso una multa de 20 millones de libras a British Airways por una fuga que afectó a 400,000 clientes, una sanción récord en ese momento en el Reino Unido. Con 8,7 millones de personas afectadas, MAG juega en otra categoría.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com