Ciberataque en Manchester: 8,7 millones de viajeros atrapados por el Wi-Fi gratuito de los aeropuertos
Escala forzada en el ámbito de la ciberseguridad. Manchester Airports Group, el operador de los aeropuertos de Manchester, Londres Stansted y East Midlands, reconoció este jueves 27 de agosto que un intruso había accedido a sus bases de datos de clientes. No hubo vuelos cancelados, ni pistas bloqueadas, pero millones de direcciones de correo electrónico, números de teléfono y matrículas están en la naturaleza. Y el punto de entrada resulta inquietante: los formularios de inscripción al Wi-Fi gratuito y las reservas de aparcamiento. Otra fuga de datos que afecta a un servicio público cotidiano, y no el más atractivo.
Los puntos clave de este artículo:
- Manchester Airports Group ha reconocido una fuga de datos masiva que afecta a millones de clientes, a través de formularios de Wi-Fi y reservas de aparcamiento.
- Aproximadamente 8,7 millones de clientes han estado potencialmente expuestos, lo que hace que esta fuga sea propensa al phishing, aunque no se hayan comprometido datos bancarios.
El grupo publicó su declaración oficial el 27 de agosto, a finales de la mañana. El texto es sobrio. Un tercero no autorizado ha obtenido una cantidad de datos de clientes relacionados con las reservas de aparcamiento, salas VIP y acceso prioritario (el famoso Fast Track), así como con las inscripciones al Wi-Fi de los aeropuertos. Los datos afectados son las direcciones de correo electrónico, números de teléfono, matrículas de vehículos y códigos postales.
Nada bancario, insiste MAG. De hecho, el sistema afectado no almacena ni datos de pago ni números de tarjeta. La seguridad aérea no se ha visto afectada, los aviones despegan, las operaciones continúan. El grupo afirma haber contenido inmediatamente el riesgo, llamado a especialistas externos y notificado a las autoridades competentes. El servicio en línea Manage My Booking ha sido suspendido temporalmente durante la investigación.
Para situar la escala, las tres plataformas de Manchester Airports Group reciben más de 66 millones de pasajeros al año. Un formulario de Wi-Fi completado rápidamente entre dos puertas de embarque, multiplicado por años de operación, termina constituyendo un directorio de un tamaño respetable. Y eso es precisamente lo que alguien acaba de llevarse.
8,7 millones de clientes: una fuga de datos ideal para el phishing
El comunicado de MAG no proporciona cifras. Fue The Record, el 27 de agosto, quien cuantificó el incidente, aproximadamente 8,7 millones de clientes afectados. Un portavoz del grupo, citado por el Yorkshire Post, matiza: en la gran mayoría de los casos, la única información consultada sería una dirección de correo electrónico. El resto, teléfono, matrícula y código postal, se refiere principalmente a los clientes que han reservado un espacio de aparcamiento o acceso a las salas VIP.
Sin embargo, es precisamente esta minoría la que plantea problemas. Una dirección de correo electrónico sola es solo spam adicional. Una dirección de correo electrónico asociada a una matrícula, un código postal y una fecha de estancia en el aparcamiento de Stansted, es un kit listo para usar para un falso reembolso de aparcamiento o una falsa multa de estacionamiento, enviados en el momento adecuado a la persona adecuada.
El phishing (suplantación de identidad, el arte de hacerse pasar por una entidad legítima para obtener credenciales o un pago) adora este tipo de precisión. De hecho, MAG ha advertido a sus clientes por correo electrónico que permanezcan atentos a mensajes sospechosos. La ironía de recibir un correo electrónico de alerta sobre correos electrónicos fraudulentos no ha pasado desapercibida.
Ningún grupo de ransomware había reclamado el ataque el jueves por la noche. Las circunstancias de la intrusión también siguen siendo confusas. El grupo habla de un ataque sofisticado en lugar de un error humano, una fórmula clásica en este tipo de comunicados, que debe tomarse con precaución.
El sector aéreo ha acumulado incidentes durante los últimos dos años. En septiembre de 2025, un ataque de ransomware contra Collins Aerospace, proveedor de los sistemas de registro de muchos aeropuertos europeos, había paralizado los mostradores de Heathrow, Bruselas, Berlín y Dublín durante varios días. Los pasajeros se registraban a mano, con etiquetas de equipaje escritas a mano. Un año antes, el aeropuerto de Seattle-Tacoma había visto sus pantallas y sitios web caer bajo los ataques del grupo Rhysida, que exigía 100 bitcoins de rescate para devolver los datos.
La diferencia con Manchester radica en que nada se detuvo. Nadie vio la falla. Es la versión silenciosa del problema, aquella que no hace titulares en los noticieros, pero que alimenta durante meses las campañas de fraude. Por mucho que los aeropuertos fortalezcan sus sistemas de control aéreo, arrastran tras de sí decenas de aplicaciones comerciales (aparcamientos, salas VIP, Wi-Fi, tiendas) mucho menos vigiladas y a menudo alojadas en proveedores externos. La cadena se rompe donde es más delgada.
En el lado regulador, el asunto aterriza en el escritorio de la ICO, la autoridad británica de protección de datos. Ya existe un precedente y es doloroso: en octubre de 2020, la ICO impuso una multa de 20 millones de libras a British Airways por una fuga que afectó a 400,000 clientes, una sanción récord en ese momento en el Reino Unido. Con 8,7 millones de personas afectadas, MAG juega en otra categoría.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Fedorov propone a EE.UU. el intercambio de drones por misiles Patriot

IPO de Shein y PMI de China: ¿qué cambia para los mercados?

El CEO de MetaPlanet afirma que el precio de BTC ha superado su mínimo

¿Quién está vendiendo Yushu? Gran transferencia de acciones a altos niveles, se esperan 228.7 millones de acciones desbloqueadas el próximo año

Arbitraje de criptomonedas y escaneo de precios: ¿cómo encuentran los cuantitativos la ineficiencia en las tasas de financiamiento y los spreads a través de APIs de trading?

Escasez de DRAM hasta 2030: ¿cómo posicionarse ante los gigantes de la memoria?

RAKIB lanza un consejo para el desarrollo de instituciones financieras: la asociación prepara el mercado de criptomonedas para la autorregulación

Después de Impactar a Dos Generaciones, Meta Ordenada a Pagar 18 Mil Millones

La brecha en las pensiones entre mujeres y hombres en Ucrania y propuestas para reducirla

Rusia ataca los almacenes de Auchan y las tiendas 'Aurora'

Nueva postal transforma sus oficinas en almacenes locales debido a los ataques de Rusia

Perspectivas sobre las 'stablecoins' en dólares surgidas en Jackson Hole: "La hegemonía del dólar se fortalecerá"

Se espera que el volumen del primer año de comercio de criptomonedas reguladas en Rusia alcance los 46.43 mil millones de dólares

¿Es posible ganarse la vida con el trading de criptomonedas? La realidad del riesgo-recompensa, gestión de capital y herramientas necesarias

La Ley Felca busca regular el contenido digital para menores

El Deposito Central de Valores publica una guía en inglés sobre el uso de garantías de bonos del gobierno para inversores extranjeros

Asus y MSI agotan las reservas de los primeros modelos de RTX Spark

El Secretario General del BIS señala las dificultades de las stablecoins como medio de pago a gran escala

PIB negativo en el 3er trimestre entra en el radar del mercado

El euro digital del BCE y las stablecoins privadas se desarrollan en paralelo

Polymarket amplía su alcance a 20 ligas, aumentando los conflictos regulatorios

Informe de seguridad de Neocloud: errores de configuración de infraestructura alarmantes, RCE entre inquilinos que puede afectar a bancos, telecomunicaciones e incluso a agencias de inteligencia de un país

Triángulo negro en los intercambios de criptomonedas: por qué un vendedor de criptomonedas puede convertirse en un sospechoso

Aumento del uso de RLUSD en XRPL

Rusia ha perdido el 30% de su producción de gasolina, se han impuesto restricciones a la venta de combustible

El Tesoro propone reglas de la Ley GENIUS para la auditoría de stablecoins extranjeras en intercambios de EE. UU.

El rendimiento de las empresas mineras de Bitcoin es inferior al precio de Bitcoin

Un investigador revela cómo los agentes de IA de OpenAI crearon tres civilizaciones y atacaron a Hugging Face

Ripple desbloqueará 1 mil millones de XRP el 1 de septiembre







