Manchester Airports Group : 8,8 millions de clients exposés via une clé API Iterable dans le JS public
🗓️ Contexte Article publié le 7 septembre 2026 par Scott Helme (scotthelme.co.uk), chercheur en sécurité web. Il analyse techniquement la violation de données annoncée le 27 août 2026 par Manchester Airports Group (MAG), qui exploite les aéroports de Manchester, Stansted et East Midlands. 🎯 Nature de l’incident Le groupe FulcrumSec a revendiqué l’attaque en affirmant n’avoir effectué aucun hacking traditionnel : ils ont simplement lu une clé API Iterable server-side directement dans le code JavaScript public des sites des aéroports. L’auteur a vérifié et confirmé cette affirmation. ...