El operador aeroportuario más grande del Reino Unido, Manchester Airports Group (MAG), fue víctima de un ciberataque que comprometió aproximadamente 86 GB de datos, según afirmó el grupo de extorsión FulcrumSec en comunicación con BleepingComputer.
Detalles del ataque y alcance de la información comprometida
FulcrumSec indicó que la información robada incluye registros detallados de clientes, reservas y viajes relacionados con los aeropuertos de Manchester, London Stansted y East Midlands. Los datos abarcan desde direcciones de correo electrónico, números telefónicos, matrículas de vehículos, códigos postales, hasta referencias de compras, horarios de reservas, terminales utilizadas, precios y estados de reserva.
Un análisis realizado por BleepingComputer validó la autenticidad de una muestra de datos, confirmando que contenía información precisa sobre compras previas y actividades de viaje de un pasajero. Además, se reportó la existencia de cerca de 200,000 registros vinculados a viajes programados para el resto de 2026.

Respuesta de Manchester Airports Group y medidas adoptadas
En respuesta al incidente, MAG confirmó que contactó a todos los clientes afectados, incluyendo aquellos con reservas próximas, para ofrecer soporte adicional y recomendar precaución ante posibles intentos de fraude. La empresa enfatizó que no solicita información bancaria ni contraseñas de manera inesperada y aseguró que la seguridad operacional y de los pasajeros no se vio comprometida.
Un portavoz de MAG declinó comentar sobre la magnitud exacta del volumen de datos sustraídos y las credenciales expuestas, pero afirmó que se tomaron medidas efectivas para proteger a los usuarios.
Contexto y riesgos asociados al incidente
Este ataque representa la mayor filtración de datos conocida en un operador aeroportuario británico, afectando a aproximadamente 8.7 millones de clientes, aunque la mayoría solo expuso direcciones de correo electrónico. La información detallada robada podría facilitar ataques de phishing o suplantación de identidad, dado que incluye datos específicos de viajes y vehículos.
FulcrumSec es un grupo dedicado a la extorsión mediante la publicación de datos robados, activo desde 2025 y responsable de ataques a diversas organizaciones internacionales.




