Fuite à l’aéroport de Manchester : que doivent faire les 8,7 millions de clients ?

Les données des clients de Manchester Airports Group sont désormais publiques. Voici ce qui a été exposé, pourquoi cela accroît les risques d’escroquerie et ce que les voyageurs concernés doivent faire maintenant.

Écrit par
Kezia Jungco
Kezia Jungco
Sep 3, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les données personnelles dérobées à Manchester Airports Group circulent désormais au-delà du cercle des pirates à l’origine de la fuite, offrant aux criminels davantage de matière pour mener des escroqueries ciblées contre les voyageurs.

L’incident concerne les clients des aéroports de Manchester, de Londres-Stansted et d’East Midlands. MAG affirme que les informations de paiement et les systèmes opérationnels des aéroports n’ont pas été compromis, mais les données exposées contiennent suffisamment de détails personnels et liés aux voyages pour rendre plus convaincants les e-mails, SMS et appels téléphoniques frauduleux. Pour les clients britanniques et les organisations de la zone EMEA dont les employés voyagent fréquemment, la question à plus long terme est de savoir comment les attaquants pourraient réutiliser ces informations.

Le risque ne s’est pas éteint lorsque MAG a circonscrit la fuite. La publication des données volées permet à davantage de criminels d’accéder à des informations qu’ils peuvent associer à des détails de voyage familiers pour usurper l’identité de services aéroportuaires ou d’autres organisations de confiance.

Les données exposées comprennent l’historique des voyages et les informations sur les véhicules

La BBC a rapporté que des criminels avaient publié les données d’environ 8,7 millions de personnes après la fuite. Have I Been Pwned estime le chiffre légèrement supérieur, affirmant que les données exposées concernent 8,8 millions de clients.

Selon Have I Been Pwned, les informations compromises comprennent les noms, adresses e-mail, numéros de téléphone, adresses IP, localisations géographiques, détails des agents utilisateurs des navigateurs, achats et plaques d’immatriculation. Les données contenaient également l’historique des stationnements, les achats Fast Track et les réservations de salons.

MAG a indiqué que les systèmes concernés contenaient des informations associées aux réservations de parkings, de salons et de services Fast Track, ainsi qu’aux inscriptions au Wi-Fi dans les aéroports. L’entreprise a précisé que ni MAG ni le système concerné ne détenaient les informations bancaires ou de paiement des clients.

Advertisement

Les données publiées pourraient alimenter des escroqueries aux voyages plus convaincantes

Les données de voyage peuvent donner aux messages d’hameçonnage un contexte qui fait défaut aux spams génériques. Un criminel qui connaît l’aéroport d’un client, sa plaque d’immatriculation, son historique de stationnement ou les détails d’un voyage à venir pourrait créer des messages semblant liés à une réservation légitime.

L’expert en cybersécurité Kevin Beaumont a déclaré à la BBC que les informations exposées comprennent les localisations historiques et les futurs voyages prévus. Il a averti les clients de se méfier des escrocs qui réutiliseraient des informations comme les numéros de téléphone et les plaques d’immatriculation.

La BBC a également indiqué que les données volées étaient proposées gratuitement sur un site accessible depuis l’Internet public, plutôt que d’être limitées à un site de fuite du dark web. Cet accès facilité accroît le nombre de criminels susceptibles de réutiliser ces informations.

MAG affirme que les données de paiement et les systèmes aéroportuaires n’ont pas été touchés

MAG a indiqué que la sécurité des passagers, la sûreté aérienne et les opérations aéroportuaires n’avaient pas été compromises. Les réservations à venir restent également valides.

L’entreprise a restreint l’accès aux systèmes concernés, fait appel à des spécialistes de la cybersécurité et informé les autorités compétentes. Par mesure de précaution, elle a temporairement suspendu son service en ligne Manage My Booking après l’incident.

Les clients doivent vérifier les messages inattendus liés aux aéroports

MAG conseille aux clients concernés de rester vigilants face aux e-mails suspects, aux SMS et aux appels téléphoniques. Les messages doivent faire l’objet d’une attention particulière lorsqu’ils mentionnent de véritables détails de voyage, car une information familière ne permet plus de prouver que l’expéditeur est légitime.

Les clients peuvent réduire les risques en :

  • Vérifiant de manière indépendante les demandes de réservation ou de paiement sur le site officiel de l’aéroport ou en utilisant des coordonnées connues, plutôt que les liens contenus dans des messages inattendus.
  • Modifiant les mots de passe réutilisés et en activant l’authentification à deux facteurs, en particulier sur les comptes associés à une adresse e-mail exposée.
  • Surveillant leurs comptes financiers et en ligne pour détecter toute activité inhabituelle et en signalant les communications suspectes.
Advertisement

MAG souligne également qu’elle ne contactera pas les clients de manière inattendue pour leur demander les informations de leur carte de paiement, leurs coordonnées bancaires ou leurs mots de passe.

Les équipes de sécurité britanniques et de la zone EMEA doivent alerter les voyageurs fréquents

Les équipes de sécurité n’ont pas besoin d’attendre que les employés signalent des messages suspects. Les organisations dont le personnel passe fréquemment par Manchester, Stansted ou East Midlands peuvent les avertir de manière proactive des tentatives d’hameçonnage liées au stationnement dans les aéroports, à l’accès aux salons, aux réservations Fast Track, aux remboursements ou aux changements d’itinéraire.

Les informations exposées pourraient rester utiles aux criminels longtemps après que la fuite initiale aura disparu de l’actualité. Pour les voyageurs concernés et leurs employeurs, se méfier des messages de voyage inhabituellement bien informés constitue désormais un volet important de la réponse.

La fuite de MAG fait suite à un incident similaire chez CEVA Logistics qui a exposé des données de clients et de commandes dans toute l’Europe, suscitant des inquiétudes liées à l’hameçonnage.

Kezia Jungco

Kezia Jungco is a staff writer with five years of hands-on experience testing and analyzing generative AI platforms, chatbots, and NLP tools. She writes in-depth coverage for both enterprise and consumer audiences, focusing on artificial intelligence, data analytics, CRM solutions, cloud infrastructure, cybersecurity, and emerging tech trends. Her work appears in TechRepublic, eWEEK, Datamation, TechnologyAdvice, and Selling Signals.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.