Datenpanne am Manchester Airport: Was 8,7 Millionen Kunden tun sollten

Kundendaten der Manchester Airports Group sind nun öffentlich. Was offengelegt wurde, warum dadurch das Betrugsrisiko steigt und was betroffene Reisende als Nächstes tun sollten.

Verfasst von
Kezia Jungco
Kezia Jungco
Sep 3, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Von der Manchester Airports Group gestohlene personenbezogene Daten kursieren inzwischen über die ursprünglichen Angreifer hinaus und liefern Kriminellen mehr Material für gezielte Betrugsversuche gegen Reisende.

Der Vorfall betrifft Kunden der Flughäfen Manchester, London Stansted und East Midlands. Zwar gibt MAG an, dass Zahlungsdaten und operative Flughafensysteme nicht kompromittiert wurden, doch die offengelegten Datensätze enthalten genügend persönliche und reisebezogene Informationen, um betrügerische E-Mails, SMS und Anrufe glaubwürdiger erscheinen zu lassen. Für Kunden im Vereinigten Königreich und EMEA-Organisationen mit häufig reisenden Beschäftigten stellt sich langfristig die Frage, wie Angreifer diese Informationen wiederverwenden könnten.

Das Risiko endete nicht, als MAG die Datenpanne eingedämmt hatte. Die Veröffentlichung des gestohlenen Datensatzes verschafft weiteren Kriminellen Zugriff auf Informationen, die sie mit vertrauten Reisedaten kombinieren können, um sich als Flughafendienste oder andere vertrauenswürdige Organisationen auszugeben.

Veröffentlichte Daten umfassen Reisehistorie und Fahrzeugdetails

Die BBC berichtete, dass Kriminelle nach der Datenpanne Daten von etwa 8,7 Millionen Menschen veröffentlichten. Have I Been Pwned beziffert die Zahl etwas höher und erklärt, dass die veröffentlichten Daten 8,8 Millionen Kunden betreffen.

Laut Have I Been Pwned umfassen die kompromittierten Informationen Namen, E-Mail-Adressen, Telefonnummern, IP-Adressen, geografische Standorte, Browser-User-Agent-Details, Käufe und Kfz-Kennzeichen. Die Datensätze enthielten außerdem Parkhistorien, Fast-Track-Käufe und Lounge-Buchungen.

Laut MAG enthielten die betroffenen Systeme Informationen zu Parkplatz-, Lounge- und Fast-Track-Buchungen sowie zu Anmeldungen für das WLAN am Flughafen. Das Unternehmen erklärte, weder MAG noch das betroffene System hätten Bank- oder Zahlungsinformationen der Kunden gespeichert.

Veröffentlichte Datensätze könnten überzeugendere Reisebetrugsversuche ermöglichen

Reisedaten können Phishing-Nachrichten einen Kontext geben, der gewöhnlichem Spam fehlt. Ein Krimineller, der den Flughafen eines Kunden, dessen Kfz-Kennzeichen, Parkhistorie oder bevorstehende Reisedaten kennt, könnte Nachrichten erstellen, die mit einer legitimen Buchung in Verbindung zu stehen scheinen.

Advertisement

Der Cybersicherheitsexperte Kevin Beaumont sagte der BBC, dass die offengelegten Informationen historische Aufenthaltsorte und geplante zukünftige Reisen umfassen. Er warnte Kunden, auf Betrüger zu achten, die Details wie Telefonnummern und Kfz-Kennzeichen wiederverwenden.

Die BBC erklärte außerdem, dass der gestohlene Datensatz kostenlos über eine im offenen Internet zugängliche Website angeboten wird, statt auf eine Dark-Web-Leak-Site beschränkt zu sein. Der leichtere Zugang erhöht die Zahl der Kriminellen, die die Informationen möglicherweise wiederverwenden könnten.

Laut MAG blieben Zahlungsdaten und Flughafensysteme unbeeinträchtigt

MAG zufolge waren die Sicherheit der Passagiere, die Luftsicherheit und der Flughafenbetrieb nicht kompromittiert. Auch bevorstehende Buchungen bleiben gültig.

Das Unternehmen schränkte den Zugriff auf die betroffenen Systeme ein, beauftragte Cybersicherheitsspezialisten und informierte die zuständigen Behörden. Vorsorglich setzte es nach dem Vorfall vorübergehend auch seinen Onlinedienst „Manage My Booking“ aus.

Kunden sollten unerwartete Nachrichten mit Flughafenbezug überprüfen

MAG rät betroffenen Kunden, auf verdächtige E-Mails, SMS und Anrufe zu achten. Nachrichten sollten besonders kritisch geprüft werden, wenn sie echte Reisedaten nennen, denn vertraut wirkende Informationen sind kein Beweis mehr dafür, dass der Absender legitim ist.

Kunden können ihr Risiko senken, indem sie:

  • Buchungs- oder Zahlungsanfragen unabhängig über die offizielle Website des Flughafens oder bekannte Kontaktdaten überprüfen, statt Links in unerwarteten Nachrichten zu verwenden.
  • Wiederverwendete Passwörter ändern und die Zwei-Faktor-Authentifizierung aktivieren, insbesondere bei Konten, die mit einer offengelegten E-Mail-Adresse verknüpft sind.
  • Finanz- und Onlinekonten auf ungewöhnliche Aktivitäten überwachen und verdächtige Nachrichten melden.

MAG betont außerdem, dass das Unternehmen Kunden nicht unerwartet kontaktieren wird, um nach Kartendaten, Bankinformationen oder Passwörtern zu fragen.

Advertisement

Sicherheitsteams im Vereinigten Königreich und in der EMEA-Region sollten häufig Reisende warnen

Sicherheitsteams müssen nicht warten, bis Beschäftigte verdächtige Nachrichten melden. Organisationen, deren Mitarbeiter häufig über Manchester, Stansted oder East Midlands reisen, können sie proaktiv vor Phishing-Versuchen warnen, die Flughafenparkplätze, Lounge-Zugang, Fast-Track-Buchungen, Erstattungen oder Änderungen der Reiseroute betreffen.

Die offengelegten Informationen könnten Kriminellen noch lange nützlich bleiben, nachdem die ursprüngliche Datenpanne aus dem Nachrichtenzyklus verschwunden ist. Für betroffene Reisende und ihre Arbeitgeber ist Skepsis gegenüber ungewöhnlich gut informierten Nachrichten mit Reisebezug nun ein wichtiger Teil der Reaktion.

Der MAG-Verstoß folgt auf einen ähnlichen Vorfall bei CEVA Logistics, bei dem Kunden- und Bestelldaten in ganz Europa offengelegt wurden und Bedenken wegen Phishing aufkamen.

Kezia Jungco

Kezia Jungco is a staff writer with five years of hands-on experience testing and analyzing generative AI platforms, chatbots, and NLP tools. She writes in-depth coverage for both enterprise and consumer audiences, focusing on artificial intelligence, data analytics, CRM solutions, cloud infrastructure, cybersecurity, and emerging tech trends. Her work appears in TechRepublic, eWEEK, Datamation, TechnologyAdvice, and Selling Signals.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.