Un grupo de ciberdelincuentes ha publicado en internet los datos personales de 8,7 millones de personas tras acceder a los sistemas de Manchester Airports Group (MAG), gestor de los aeropuertos de Mánchester, Londres Stansted y East Midlands. Los atacantes exigieron un rescate que MAG no pagó y, como represalia, han difundido de forma gratuita el archivo de medio terabyte en un sitio alojado en la web abierta —no en la dark net—, lo que facilita su uso por otros estafadores.
Entre la información robada figuran direcciones de correo electrónico, números de teléfono, direcciones postales, matrículas de vehículos, historiales de compras y datos de los dispositivos de navegación. También se comprometieron registros de acceso a redes wifi y de estacionamiento. El experto en ciberseguridad Kevin Beaumont advirtió de un riesgo elevado de estafas y ataques secundarios, especialmente para personas con perfil alto o patrimonio elevado, ya que los datos incluyen ubicaciones pasadas y viajes futuros.
MAG aseguró haber contactado con todos los afectados, incluidos quienes tienen reservas próximas, y descartó que la seguridad física en los aeropuertos se haya visto comprometida. La compañía colabora con las autoridades y con asesores especializados. Los piratas accedieron a las redes internas explotando debilidades en la gestión de claves digitales corporativas, el mismo método empleado en otras víctimas recientes del grupo, cuya identidad no ha sido revelada.
