Des hackers ont rendu publique en ligne les informations personnelles de près de 9 millions de personnes après qu'une tentative de rançon contre le groupe Manchester Airports Group (MAG) ait échoué. Le groupe responsable, appelé FulcrumSec, avait menacé de publier les données à moins que le MAG ne paie une rançon. Lorsque le MAG a refusé de payer, les hackers ont mis la base de données en ligne sur le dark web, une partie d'Internet qui nécessite un logiciel particulier pour y accéder et qui est souvent utilisée pour des activités illégales. La base de données comprend des informations personnelles collectées auprès des personnes ayant utilisé des services dans les aéroports du MAG, tels que le WiFi, le parking, les salons VIP ou d'autres services liés. Bien que les détails exacts des données ne soient pas entièrement connus, la plupart des dossiers semblent être des adresses e-mail collectées lorsque les utilisateurs s'inscrivaient au WiFi de l'aéroport. Une plus petite partie des données inclut des numéros de téléphone, des numéros d'immatriculation de véhicules et des codes postaux provenant de clients ayant réservé un parking ou un salon VIP. Il est important de noter que les détails financiers tels que les informations de paiement, les mots de passe ou les données de passeports n'étaient pas inclus dans la fuite. Les experts en cybersécurité ont exprimé des préoccupations quant aux risques liés à la publication de ces données. Ils avertissent que ces informations pourraient être utilisées pour des attaques de phishing ou d'autres activités frauduleuses. Ils conseillent aux personnes touchées par ce piratage de prendre des précautions, comme utiliser des mots de passe uniques, être prudents face aux courriels suspects et vérifier régulièrement leurs rapports de crédit pour tout comportement inhabituel. Le piratage s'est produit après que les hackers aient accédé à un système interne du MAG, leur permettant de voler des données d'une base de données tierce. Il demeure encore incertain que les données aient été prises directement depuis le système tiers ou via le réseau du MAG. Cette incertitude pourrait affecter la manière dont l'échec des mesures de sécurité est compris et traité. L'autorité de l'aviation civile du Royaume-Uni a mis en place un Cadre d'évaluation de la cybersécurité pour l'aviation, développé en collaboration avec le Centre national de cybersécurité. Ce cadre exige une séparation stricte entre les systèmes informatiques et la technologie opérationnelle afin de garantir que les systèmes critiques, tels que ceux qui contrôlent les opérations de vol ou le traitement des bagages, ne soient pas compromis. Il n'est pas clair si le MAG suivait ce cadre au moment de l'incident. Cependant, la fuite semble avoir affecté les systèmes de données plutôt que les systèmes qui assurent le fonctionnement des avions, ce qui signifie que les opérations de vol, le traitement des bagages et les systèmes des terminaux n'ont pas été touchés. Les experts suggèrent que cet incident pourrait servir d'exemple préventif pour d'autres organisations et soulignent la nécessité d'une cybersécurité plus robuste et d'une sensibilisation accrue des consommateurs afin d'éviter l'exploitation future de telles données.