Cyberangriff in Manchester: 8,7 Millionen Reisende durch kostenloses WLAN an Flughäfen betroffen

By: journalducoin.com|2026/08/29 14:00:00

Zwangspause im Bereich Cybersicherheit. Die Manchester Airports Group, Betreiber der Flughäfen Manchester, London Stansted und East Midlands, hat am Donnerstag, den 27. August, zugegeben, dass ein Eindringling auf ihre Kundendaten zugegriffen hat. Keine Flüge wurden abgesagt, keine Pisten blockiert, aber Millionen von E-Mail-Adressen, Telefonnummern und Kfz-Kennzeichen sind in der Wildnis. Und der Einstiegspunkt sorgt für ein schiefes Lächeln: die Anmeldeformulare für das kostenlose WLAN und die Parkplatzreservierungen. Wieder einmal ein Datenleck, das einen öffentlichen Dienst betrifft, und nicht den aufregendsten.
Die wichtigsten Punkte dieses Artikels:

  • Die Manchester Airports Group hat ein massives Datenleck zugegeben, das Millionen von Kunden über WLAN-Formulare und Parkplatzreservierungen betrifft.
  • Etwa 8,7 Millionen Kunden könnten potenziell betroffen sein, was dieses Leck anfällig für Phishing macht, obwohl keine Bankdaten kompromittiert wurden.
    Die Gruppe veröffentlichte ihre offizielle Erklärung am 27. August, gegen Mittag. Der Text ist nüchtern. Ein unbefugter Dritter hat eine Menge Kundendaten im Zusammenhang mit Parkplatzreservierungen, Lounges und Prioritätszugängen (dem berühmten Fast Track) sowie den Anmeldungen für das WLAN der Flughäfen erhalten. Die betroffenen Daten sind E-Mail-Adressen, Telefonnummern, Kfz-Kennzeichen und Postleitzahlen.
    Nichts Bankbezogenes, betont MAG. Tatsächlich speichert das betroffene System keine Zahlungsdaten oder Kartennummern. Die Luftsicherheit wurde nicht beeinträchtigt, die Flugzeuge starten, die Abläufe laufen. Die Gruppe behauptet, das Risiko sofort eingedämmt zu haben, externe Spezialisten hinzugezogen und die zuständigen Behörden informiert zu haben. Der Online-Service Manage My Booking wurde jedoch während der Untersuchung vorübergehend ausgesetzt.
    Um das Ausmaß einzuordnen: Die drei Plattformen der Manchester Airports Group verzeichnen jährlich über 66 Millionen Passagiere. Ein hastig ausgefülltes WLAN-Formular zwischen zwei Boarding-Türen, multipliziert mit Jahren des Betriebs, ergibt schließlich ein respektables Adressbuch. Und genau das hat jemand gerade mitgenommen.
    8,7 Millionen Kunden: ein Datenleck, das für Phishing prädestiniert ist
    Die Mitteilung von MAG nennt keine Zahlen. Es war The Record, das am 27. August eine Zahl für den Vorfall nannte, etwa 8,7 Millionen betroffene Kunden. Ein Sprecher der Gruppe, zitiert vom Yorkshire Post, relativiert: In der überwiegenden Mehrheit der Fälle wäre die einzige konsultierte Information eine E-Mail-Adresse. Der Rest, Telefonnummer, Kennzeichen und Postleitzahl, betrifft hauptsächlich Kunden, die einen Parkplatz oder Zugang zu den Lounges reserviert haben.
    Aber genau diese Minderheit ist problematisch. Eine alleinstehende E-Mail-Adresse ist nur Spam. Eine E-Mail-Adresse, die mit einem Kennzeichen, einer Postleitzahl und einem Aufenthalt im Parkplatz von Stansted verbunden ist, ist ein einsatzbereites Kit für eine falsche Parkplatzrückerstattung oder ein falsches Parkticket, das zur richtigen Zeit an die richtige Person gesendet wird.
    Phishing (das Kunststück, sich als legitime Organisation auszugeben, um Anmeldedaten oder Zahlungen zu ergaunern) liebt solche Präzision. MAG hat seine Kunden auch per E-Mail gewarnt, wachsam gegenüber verdächtigen Nachrichten zu sein. Die Ironie, eine Warn-E-Mail über betrügerische E-Mails zu erhalten, ist niemandem entgangen.
    Kein Ransomware-Gruppierung hatte den Angriff am Donnerstagabend beansprucht. Auch die Modalitäten des Eindringens bleiben unklar. Die Gruppe spricht von einem sophistizierten Angriff anstelle eines menschlichen Fehlers, eine klassische Formulierung in solchen Mitteilungen, die mit der üblichen Vorsicht zu genießen ist.
    Der Luftfahrtsektor hat in den letzten zwei Jahren eine Reihe von Vorfällen gesammelt. Im September 2025 hatte ein Ransomware-Angriff auf Collins Aerospace, einen Anbieter von Registrierungssystemen für viele europäische Flughäfen, die Schalter in Heathrow, Brüssel, Berlin und Dublin mehrere Tage lang lahmgelegt. Die Passagiere registrierten manuell, mit von Hand beschrifteten Gepäckanhängern. Ein Jahr zuvor hatte der Flughafen Seattle-Tacoma seine Bildschirme und Websites unter den Angriffen der Rhysida-Gruppe gesehen, die 100 Bitcoins Lösegeld forderte, um die Daten zurückzugeben.
    Der Unterschied zu Manchester liegt darin, dass nichts gestoppt wurde. Niemand hat den Ausfall bemerkt. Es ist die stille Version des Problems, die nicht die Schlagzeilen der Fernsehnachrichten macht, aber monatelang die Betrugsmaschen nährt. Auch wenn die Flughäfen ihre Luftverkehrskontrollsysteme absichern, ziehen sie Dutzende von kommerziellen Anwendungen (Parkplätze, Lounges, WLAN, Geschäfte) nach sich, die viel weniger überwacht und oft bei Drittanbietern gehostet werden. Die Kette bricht dort, wo sie am dünnsten ist.
    Auf der Seite der Regulierungsbehörden landet der Fall auf dem Tisch der ICO, der britischen Datenschutzbehörde. Der Präzedenzfall existiert und ist schmerzhaft: Im Oktober 2020 hatte die ICO British Airways eine Geldstrafe von 20 Millionen Pfund für ein Leck auferlegt, das 400.000 Kunden betraf, eine Rekordstrafe zu dieser Zeit im Vereinigten Königreich. Mit 8,7 Millionen betroffenen Personen spielt MAG in einer anderen Liga.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

Inhalte

Neueste Artikel

Mehr

Neueste Coin-Listings auf WEEX

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]