Новость

Утечка данных в аэропортах Британии: что важно знать пассажирам

По данным The Guardian, Manchester Airports Group (MAG) подтвердила утечку данных около 8,7 млн клиентов аэропортов Манчестер, Лондон Станстед и Ист-Мидлендс.

Утечка данных в аэропортах Британии: что важно знать пассажирам

Атака затронула системы бронирования парковки, лаунжей и fast-track, а также регистрации в Wi-Fi внутри терминалов. Для путешественника это узловая точка, где стоит остановиться и пересмотреть, какие данные он оставляет при заказе сервисов в аэропорту.

Масштаб и состав утечки

Атака пришлась на пик летнего сезона — неделю, когда британские семьи возвращаются домой перед началом учебного года. Через три узла MAG в 2025 году прошло 54 млн пассажиров; именно этот объём и определил ширину базы, попавшей к злоумышленникам.

В открытом доступе оказались четыре типа данных:

  • адреса электронной почты;
  • номера телефонов;
  • регистрационные номера автомобилей;
  • почтовые индексы.

Банковские реквизиты и платёжные данные система не хранила — это ключевое ограничение, обнуляющее финансовый риск. Авиационная безопасность и пассажиропоток не пострадали: рейсы выполняются в штатном режиме, парковки работают.

Контекст и системная проблема

MAG узнала об инциденте во вторник и в течение нескольких часов локализовала дальнейший доступ, уведомив регуляторов. Lauren Wills-Dixon, партнёр юрфирмы Gordons, прямо указала на закономерность: операторы аэропортов аккумулируют большие массивы клиентских данных, и рост автоматизации расширяет поверхность атаки.

Ситуация не уникальна. Год назад из-за атаки на софт для регистрации и посадки были задержаны и отменены рейсы в трёх крупных европейских аэропортах, включая лондонский Хитроу. Волна атак на британские компании затронула Jaguar Land Rover, Marks & Spencer, Harrods и сеть Co-op — инфраструктурный сектор остаётся под прицелом.

Чек-лист для пассажира

1. Проверить почту на наличие уведомления от MAG или оператора услуг.

2. Сменить пароль в аккаунте бронирования, если он совпадает с основным.

3. Игнорировать входящие звонки и письма с просьбой подтвердить платёжные данные — MAG заявила, что не запрашивает их внештатно.

4. Мониторить кредитную историю и историю бронирований в течение 30 дней.

5. Не открывать вложения в письмах от неизвестных отправителей ближайшие две-три недели.

Хронометраж реакции: от обнаружения утечки во вторник до публичного заявления — менее суток. Запас времени на устранение последствий у пассажира — стандартные 14–30 дней на смену учётных данных и контроль входящей корреспонденции. Оптимально уложиться в этот коридор, не откладывая реакцию на осень.