Egidio
Dossier · 18 septembre 2026

MAG (aéroports de Manchester) : 8,7 millions de clients exposés

Manchester Airports Group (MAG), qui exploite les aéroports de Manchester, Stansted et East Midlands, a confirmé le 27 août 2026 la fuite des données de 8,7 millions de clients : email, téléphone, plaque d'immatriculation et code postal.

Filtrer les faux appels « amende de parking » Téléphone + plaque d'immatriculation exposés : de quoi rendre crédible un faux appel sur votre stationnement ou votre vol. Gratuit pour les appels · 100% sur votre téléphone.
⚠️ Confirmé par le groupe lui-même. MAG a reconnu l'incident, contacté directement les clients concernés et informé les autorités compétentes. Ce qui reste une revendication non confirmée par MAG : le détail exact du volume de données extrait et la méthode d'accès précise, avancés par le groupe d'extorsion FulcrumSec.

Les chiffres

8,7 M
Clients dont les données ont été exposées, selon MAG.
MAG, statement officiel, 27 août 2026.
3
Aéroports touchés : Manchester, London Stansted, East Midlands.
MAG, statement officiel.
4
Types de données confirmés : email, téléphone, plaque d'immatriculation, code postal.
MAG, page d'information clients.
0
Coordonnée bancaire ou de paiement accédée, selon MAG.
MAG, statement officiel.

Chronologie

CONFIRMÉ
27 août 2026
MAG annonce publiquement avoir été « victime d'un incident de sécurité informatique de la part d'un tiers non autorisé » et confirme qu'une quantité de données clients a été obtenue, liée aux réservations de parking, de salon, de Fast Track et aux inscriptions au Wi-Fi dans les trois aéroports du groupe. Les opérations aéroportuaires ne sont pas perturbées.
REVENDIQUÉ
Fin août – début septembre 2026
Le groupe d'extorsion FulcrumSec revendique l'intrusion et affirme avoir récupéré les identifiants d'API de la plateforme marketing Iterable, laissés visibles dans le code JavaScript public des sites des trois aéroports. Après l'échec des négociations de rançon, le groupe publie un volume de données qu'il évalue lui-même — les estimations varient selon les sources entre environ 86 Go et 550 Go, un flou qui vient du groupe d'attaquants, pas de MAG.
CONFIRMÉ
2 septembre 2026
Have I Been Pwned ajoute le jeu de données à sa base : 8,8 millions de comptes, avec emails, téléphones, plaques d'immatriculation, localisations et adresses IP parmi les classes de données recensées.

🚗Téléphone + plaque d'immatriculation : le duo qui rend un faux appel crédible

Les données exposées ne sont pas des identifiants génériques : elles sont directement liées à un stationnement réel, une réservation de salon ou une inscription Wi-Fi. Un appel qui cite votre plaque d'immatriculation exacte et évoque « une amende de parking impayée à l'aéroport » ou « un problème avec votre vol » sonne immédiatement plus vrai — c'est le mécanisme même que documente De la fuite à l'arnaque.

Ce que ça change pour vous

Si vous avez réservé un parking, un accès salon, un Fast Track ou utilisé le Wi-Fi à Manchester, Stansted ou East Midlands, votre email, votre téléphone, votre plaque d'immatriculation et votre code postal font partie des données potentiellement exposées. Le risque principal n'est pas financier direct — MAG confirme qu'aucune coordonnée bancaire n'a été accédée — mais un appel ou un SMS se faisant passer pour l'aéroport ou un service de parking, citant votre plaque ou votre réservation pour paraître légitime.

🔒 Méfiez-vous de tout appel ou SMS évoquant une « amende », un « remboursement de parking » ou un « problème de vol », même s'il cite votre plaque ou votre code postal exact — ces informations font partie de la fuite, pas une preuve d'authenticité. Voir aussi l'évolution du smishing.

Questions fréquentes

La fuite Manchester Airports Group est-elle confirmée ?

Oui. MAG, qui exploite les aéroports de Manchester, Stansted et East Midlands, a confirmé le 27 août 2026 avoir subi un accès non autorisé et avoir contacté directement les 8,7 millions de clients concernés.

Quelles données ont été exposées ?

Selon MAG : adresses email, numéros de téléphone, plaques d'immatriculation et codes postaux, liés aux réservations de parking, salons, Fast Track et inscriptions au Wi-Fi de l'aéroport. Le groupe FulcrumSec, qui revendique l'intrusion, affirme avoir aussi extrait l'historique des réservations et des messages SMS liés aux vols — un point que MAG n'a pas confirmé dans le détail.

Mes coordonnées bancaires sont-elles concernées ?

Non, selon MAG. Le groupe précise que ni lui ni le système visé ne détenaient les coordonnées bancaires ou de paiement des clients.

📌 Dernière vérification : 18 septembre 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « MAG (aéroports de Manchester) : 8,7 millions de clients exposés », egidio.app/laboratoire/manchester-airports-group-fuite-8-millions-royaume-uni/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.

Sources. Statement officiel de MAG : mediacentre.magairports.com et page d'information clients manchesterairport.co.uk/help/data-security-incident (source primaire). Corroboration et détails sur la revendication FulcrumSec : SecurityWeek, BleepingComputer, Infosecurity Magazine. Entrée de la fuite dans la base de comptes compromis : Have I Been Pwned.