🗓️ Contexte
Source : The Guardian, publié le 27 août 2026. L’incident a été révélé en pleine période de pointe estivale, alors que de nombreuses familles rentraient au Royaume-Uni avant la rentrée scolaire.
🎯 Nature de l’incident
Manchester Airports Group (MAG), opérateur des aéroports de Manchester, Londres Stansted et East Midlands, a été victime d’une cyberattaque ayant permis à des hackers d’accéder aux données personnelles d’environ 8,7 millions de clients.
📋 Données compromises
Les données exposées concernent :
- Réservations de parkings, salons et fast-track
- Inscriptions au Wi-Fi en terminal
- Types de données : adresses e-mail, numéros de téléphone, numéros d’immatriculation de véhicules, codes postaux
Le système compromis ne contenait pas de données bancaires ou de paiement.
🏢 Réponse de l’organisation
MAG indique avoir immédiatement contenu le risque, travaille avec des conseillers spécialisés et a informé les autorités compétentes. La sécurité des passagers et des opérations aéroportuaires n’a pas été affectée. Les clients ont été alertés par e-mail de se méfier de communications frauduleuses.
🌍 Contexte sectoriel
L’incident s’inscrit dans une série d’attaques récentes contre des infrastructures britanniques, notamment :
- Des perturbations dans des aéroports européens (dont Heathrow) liées à une attaque sur un logiciel de check-in
- Une attaque attribuée à des hackers iraniens contre une centrale électrique britannique
- Des attaques contre Jaguar Land Rover, Marks & Spencer, Harrods et Co-op
📰 Type d’article
Article de presse généraliste rapportant une annonce d’incident de violation de données, visant à informer le public et les clients affectés.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1078 — Valid Accounts (Initial Access)
🟡 Indice de vérification factuelle : 53/100 (moyenne)
- ✅ theguardian.com — source reconnue (liste interne) (20pts)
- ✅ 4115 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.theguardian.com/business/2026/aug/27/uk-airports-operator-cyber-attack-customer-data-accessed