Cyberangriff in Manchester: 8,7 Millionen Reisende durch kostenloses WLAN an Flughäfen betroffen
Zwangspause im Bereich Cybersicherheit. Die Manchester Airports Group, Betreiber der Flughäfen Manchester, London Stansted und East Midlands, hat am Donnerstag, den 27. August, zugegeben, dass ein Eindringling auf ihre Kundendaten zugegriffen hat. Keine Flüge wurden abgesagt, keine Pisten blockiert, aber Millionen von E-Mail-Adressen, Telefonnummern und Kfz-Kennzeichen sind in der Wildnis. Und der Einstiegspunkt sorgt für ein schiefes Lächeln: die Anmeldeformulare für das kostenlose WLAN und die Parkplatzreservierungen. Wieder einmal ein Datenleck, das einen öffentlichen Dienst betrifft, und nicht den aufregendsten.
Die wichtigsten Punkte dieses Artikels:
- Die Manchester Airports Group hat ein massives Datenleck zugegeben, das Millionen von Kunden über WLAN-Formulare und Parkplatzreservierungen betrifft.
- Etwa 8,7 Millionen Kunden könnten potenziell betroffen sein, was dieses Leck anfällig für Phishing macht, obwohl keine Bankdaten kompromittiert wurden.
Die Gruppe veröffentlichte ihre offizielle Erklärung am 27. August, gegen Mittag. Der Text ist nüchtern. Ein unbefugter Dritter hat eine Menge Kundendaten im Zusammenhang mit Parkplatzreservierungen, Lounges und Prioritätszugängen (dem berühmten Fast Track) sowie den Anmeldungen für das WLAN der Flughäfen erhalten. Die betroffenen Daten sind E-Mail-Adressen, Telefonnummern, Kfz-Kennzeichen und Postleitzahlen.
Nichts Bankbezogenes, betont MAG. Tatsächlich speichert das betroffene System keine Zahlungsdaten oder Kartennummern. Die Luftsicherheit wurde nicht beeinträchtigt, die Flugzeuge starten, die Abläufe laufen. Die Gruppe behauptet, das Risiko sofort eingedämmt zu haben, externe Spezialisten hinzugezogen und die zuständigen Behörden informiert zu haben. Der Online-Service Manage My Booking wurde jedoch während der Untersuchung vorübergehend ausgesetzt.
Um das Ausmaß einzuordnen: Die drei Plattformen der Manchester Airports Group verzeichnen jährlich über 66 Millionen Passagiere. Ein hastig ausgefülltes WLAN-Formular zwischen zwei Boarding-Türen, multipliziert mit Jahren des Betriebs, ergibt schließlich ein respektables Adressbuch. Und genau das hat jemand gerade mitgenommen.
8,7 Millionen Kunden: ein Datenleck, das für Phishing prädestiniert ist
Die Mitteilung von MAG nennt keine Zahlen. Es war The Record, das am 27. August eine Zahl für den Vorfall nannte, etwa 8,7 Millionen betroffene Kunden. Ein Sprecher der Gruppe, zitiert vom Yorkshire Post, relativiert: In der überwiegenden Mehrheit der Fälle wäre die einzige konsultierte Information eine E-Mail-Adresse. Der Rest, Telefonnummer, Kennzeichen und Postleitzahl, betrifft hauptsächlich Kunden, die einen Parkplatz oder Zugang zu den Lounges reserviert haben.
Aber genau diese Minderheit ist problematisch. Eine alleinstehende E-Mail-Adresse ist nur Spam. Eine E-Mail-Adresse, die mit einem Kennzeichen, einer Postleitzahl und einem Aufenthalt im Parkplatz von Stansted verbunden ist, ist ein einsatzbereites Kit für eine falsche Parkplatzrückerstattung oder ein falsches Parkticket, das zur richtigen Zeit an die richtige Person gesendet wird.
Phishing (das Kunststück, sich als legitime Organisation auszugeben, um Anmeldedaten oder Zahlungen zu ergaunern) liebt solche Präzision. MAG hat seine Kunden auch per E-Mail gewarnt, wachsam gegenüber verdächtigen Nachrichten zu sein. Die Ironie, eine Warn-E-Mail über betrügerische E-Mails zu erhalten, ist niemandem entgangen.
Kein Ransomware-Gruppierung hatte den Angriff am Donnerstagabend beansprucht. Auch die Modalitäten des Eindringens bleiben unklar. Die Gruppe spricht von einem sophistizierten Angriff anstelle eines menschlichen Fehlers, eine klassische Formulierung in solchen Mitteilungen, die mit der üblichen Vorsicht zu genießen ist.
Der Luftfahrtsektor hat in den letzten zwei Jahren eine Reihe von Vorfällen gesammelt. Im September 2025 hatte ein Ransomware-Angriff auf Collins Aerospace, einen Anbieter von Registrierungssystemen für viele europäische Flughäfen, die Schalter in Heathrow, Brüssel, Berlin und Dublin mehrere Tage lang lahmgelegt. Die Passagiere registrierten manuell, mit von Hand beschrifteten Gepäckanhängern. Ein Jahr zuvor hatte der Flughafen Seattle-Tacoma seine Bildschirme und Websites unter den Angriffen der Rhysida-Gruppe gesehen, die 100 Bitcoins Lösegeld forderte, um die Daten zurückzugeben.
Der Unterschied zu Manchester liegt darin, dass nichts gestoppt wurde. Niemand hat den Ausfall bemerkt. Es ist die stille Version des Problems, die nicht die Schlagzeilen der Fernsehnachrichten macht, aber monatelang die Betrugsmaschen nährt. Auch wenn die Flughäfen ihre Luftverkehrskontrollsysteme absichern, ziehen sie Dutzende von kommerziellen Anwendungen (Parkplätze, Lounges, WLAN, Geschäfte) nach sich, die viel weniger überwacht und oft bei Drittanbietern gehostet werden. Die Kette bricht dort, wo sie am dünnsten ist.
Auf der Seite der Regulierungsbehörden landet der Fall auf dem Tisch der ICO, der britischen Datenschutzbehörde. Der Präzedenzfall existiert und ist schmerzhaft: Im Oktober 2020 hatte die ICO British Airways eine Geldstrafe von 20 Millionen Pfund für ein Leck auferlegt, das 400.000 Kunden betraf, eine Rekordstrafe zu dieser Zeit im Vereinigten Königreich. Mit 8,7 Millionen betroffenen Personen spielt MAG in einer anderen Liga.
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

OpenClaw 2.0 veröffentlicht, 933 Entwickler beteiligten sich an der Aktualisierung

ZODL veröffentlicht Zodl Version 3.10.1 zur Behebung von ZEC-Restproblemen

Kraken Wallet kündigt die Einführung einer gemeinsamen Multisignatur-Funktion an

Core Lightning veröffentlicht Update 26.06.7 nach Entdeckung von Sicherheitsanfälligkeiten

Core Lightning veröffentlicht Sicherheitsupdate, empfiehlt Knotenbetreibern sofortige Aktualisierung

Coinbase führt AI-System CEEcil ein, das über langfristiges Gedächtnis und proaktive Aufgabenbearbeitung verfügt

Brave führt Brave Accounts ein und schützt Passwörter mit dem OPAQUE-Protokoll

37,96 Millionen MANTRA eingefroren, Angreifer transferieren Token im Wert von 3,6 Millionen USD

OpenAI's ChatGPT Work kann sich automatisch in Konten einloggen

GoCaracal versucht, C2-Server mit Ethereum-Speicherwerten wiederherzustellen

Gemeinschaftsbanken warnen, dass der Clarity Act, wenn die Bestimmungen zu Stablecoin-Erträgen beibehalten werden, bis zu 47 Milliarden Dollar an Einlagen abziehen könnte

Sparrow Wallet veröffentlicht Sicherheitsupdate v2.5.4 und erweitert den Bereich der unabhängigen Validierung

OpenAI Tibo ändert sein Profilbild und deutet auf eine Kontingent-Reset hin

Frostsnap veröffentlicht Version 0.4.0 und behebt zwei Sicherheitsprobleme

Zodl erinnert iOS-Nutzer daran, die Stimmabgabe mit gehaltenen Coins zu pausieren, bis die Version v3.10.2 veröffentlicht wird

Haiku R1 Beta 6 kommt nach zwei Jahren und belebt den Geist von BeOS

Linux 7.3 verbessert die Leistung von FUSE mit Puffergruppen und Zero-Copy

Chrome und Chromium testen Flatpak zur Erweiterung ihrer Reichweite auf Linux

LibreOffice 26.8 bringt Verbesserungen für Writer, Calc und Microsoft Office-Kompatibilität

Kritische Schwachstelle in Core Lightning von Bitcoin entdeckt

LND warnt vor Sicherheitslücke beim Schließen von Bitcoin Lightning Network-Kanälen

Die GNS hat das aktualisierte Konzept des Elektronischen Büros für Einzelunternehmer vorgestellt

Apple bringt Mac mini mit M6-Chip auf den Markt, ab 899 US-Dollar

Ukraine wird Produktion von SCALP-Raketen nach Erhalt von Daten aus Großbritannien aufnehmen

ZachXBT verdächtigt Besitzer von gesperrten Bitcoins des Betrugs

Der neue Resident Evil-Film bringt die Action in die Ich-Perspektive

Alibaba veröffentlicht Vorschau auf Qwen3.8-Flash-Next, basierend auf der Qwen4-Architektur

Mozilla bereitet standardmäßige Unterstützung für JPEG-XL in Firefox 157 vor

GNU Emacs 31.1 aktiviert standardmäßig die Maussteuerung in Terminals






