🗓️ Contexte

Source : BleepingComputer, publié le 30 août 2026. Manchester Airports Group (MAG), le plus grand opérateur aéroportuaire du Royaume-Uni, avait divulgué le 27 août 2026 une violation de données impliquant des informations clients liées aux aéroports de Manchester, Londres Stansted et East Midlands.

🎯 Revendication et vecteur d’attaque

Le groupe FulcrumSec a contacté BleepingComputer pour revendiquer l’attaque et fournir des échantillons de données volées. Selon le groupe, l’accès initial a été obtenu via des credentials API Iterable exposés dans du JavaScript côté client propre aux systèmes aéroportuaires. Le groupe affirme avoir exfiltré environ 86 Go de données, dont :

  • Un export client Manchester d’environ 21,5 Go contenant des profils consolidés
  • Des identifiants clients, historiques de réservations et classifications marketing
  • Près de 200 000 enregistrements liés à des voyages à venir pour le reste de 2026

📋 Nature des données exposées

Les données concernent des réservations de parkings, salons, Fast Track et inscriptions au Wi-Fi en aéroport. Au-delà de ce que MAG avait initialement divulgué (adresses e-mail, numéros de téléphone, immatriculations, codes postaux), les échantillons examinés contenaient :

  • Références d’achat et de réservation
  • Sélections d’aéroport et de produit, prix, remises, statut de réservation
  • Dates et heures de stationnement, historique des dépenses
  • Adresses IP, localisations approximatives, informations sur les appareils
  • Données d’engagement client

Aucune information de carte de paiement ou de compte bancaire n’a été observée dans les échantillons.

🏢 Réponse de MAG

MAG a refusé de répondre aux affirmations spécifiques de FulcrumSec concernant le volume de 86 Go, les credentials exposés et les données de voyages futurs. Un porte-parole a confirmé que les clients affectés avec des réservations à venir avaient été contactés. MAG aurait refusé de payer la rançon demandée par les attaquants.

🔍 Profil de FulcrumSec

FulcrumSec est un groupe d’extorsion de données à motivation financière, actif depuis 2025. Il se concentre sur le vol de données sensibles et la menace de publication, sans chiffrement des systèmes victimes. Parmi ses victimes précédemment revendiquées : LexisNexis, Novo Nordisk, Global Schools Group et Avnet.

📊 Ampleur

Selon MAG, environ 8,7 millions de clients sont affectés, ce qui en fait la plus grande violation de données clients connue touchant un opérateur aéroportuaire britannique.

📰 Type d’article

Article de presse spécialisée rapportant une revendication d’attaque avec vérification partielle des preuves par la rédaction, visant à informer sur l’étendue réelle de la violation et le profil du groupe responsable.

🧠 TTPs et IOCs détectés

Acteurs de menace

TTP

  • T1552.001 — Credentials In Files (Credential Access)
  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)
  • T1657 — Financial Theft (Impact)
  • T1567 — Exfiltration Over Web Service (Exfiltration)

🟡 Indice de vérification factuelle : 55/100 (moyenne)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 5737 chars — texte complet (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 5 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ✅ acteur(s) identifié(s) : FulcrumSec (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/fulcrumsec-claims-manchester-airports-hack-theft-of-86-gb-of-data/

🖴 Archive : https://web.archive.org/web/20260831071325/https://www.bleepingcomputer.com/news/security/fulcrumsec-claims-manchester-airports-hack-theft-of-86-gb-of-data/