🗓️ Contexte
Source : BleepingComputer, publié le 30 août 2026. Manchester Airports Group (MAG), le plus grand opérateur aéroportuaire du Royaume-Uni, avait divulgué le 27 août 2026 une violation de données impliquant des informations clients liées aux aéroports de Manchester, Londres Stansted et East Midlands.
🎯 Revendication et vecteur d’attaque
Le groupe FulcrumSec a contacté BleepingComputer pour revendiquer l’attaque et fournir des échantillons de données volées. Selon le groupe, l’accès initial a été obtenu via des credentials API Iterable exposés dans du JavaScript côté client propre aux systèmes aéroportuaires. Le groupe affirme avoir exfiltré environ 86 Go de données, dont :
- Un export client Manchester d’environ 21,5 Go contenant des profils consolidés
- Des identifiants clients, historiques de réservations et classifications marketing
- Près de 200 000 enregistrements liés à des voyages à venir pour le reste de 2026
📋 Nature des données exposées
Les données concernent des réservations de parkings, salons, Fast Track et inscriptions au Wi-Fi en aéroport. Au-delà de ce que MAG avait initialement divulgué (adresses e-mail, numéros de téléphone, immatriculations, codes postaux), les échantillons examinés contenaient :
- Références d’achat et de réservation
- Sélections d’aéroport et de produit, prix, remises, statut de réservation
- Dates et heures de stationnement, historique des dépenses
- Adresses IP, localisations approximatives, informations sur les appareils
- Données d’engagement client
Aucune information de carte de paiement ou de compte bancaire n’a été observée dans les échantillons.
🏢 Réponse de MAG
MAG a refusé de répondre aux affirmations spécifiques de FulcrumSec concernant le volume de 86 Go, les credentials exposés et les données de voyages futurs. Un porte-parole a confirmé que les clients affectés avec des réservations à venir avaient été contactés. MAG aurait refusé de payer la rançon demandée par les attaquants.
🔍 Profil de FulcrumSec
FulcrumSec est un groupe d’extorsion de données à motivation financière, actif depuis 2025. Il se concentre sur le vol de données sensibles et la menace de publication, sans chiffrement des systèmes victimes. Parmi ses victimes précédemment revendiquées : LexisNexis, Novo Nordisk, Global Schools Group et Avnet.
📊 Ampleur
Selon MAG, environ 8,7 millions de clients sont affectés, ce qui en fait la plus grande violation de données clients connue touchant un opérateur aéroportuaire britannique.
📰 Type d’article
Article de presse spécialisée rapportant une revendication d’attaque avec vérification partielle des preuves par la rédaction, visant à informer sur l’étendue réelle de la violation et le profil du groupe responsable.
🧠 TTPs et IOCs détectés
Acteurs de menace
TTP
- T1552.001 — Credentials In Files (Credential Access)
- T1190 — Exploit Public-Facing Application (Initial Access)
- T1530 — Data from Cloud Storage (Collection)
- T1657 — Financial Theft (Impact)
- T1567 — Exfiltration Over Web Service (Exfiltration)
🟡 Indice de vérification factuelle : 55/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 5737 chars — texte complet (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 5 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : FulcrumSec (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/fulcrumsec-claims-manchester-airports-hack-theft-of-86-gb-of-data/