
© London Stansted Airport
Hakeri su tijekom vikenda 22. i 23. kolovoza 2026. neovlašteno pristupili podacima povezanim s približno 8,7 milijuna korisnika Manchester Airports Groupa (MAG), koji upravlja zračnim lukama Manchester, London Stansted i East Midlands. MAG je napad otkrio u utorak, 25. kolovoza, a javnost je o incidentu obavijestio 27. kolovoza.
Napadači su nakon krađe podataka zatražili otkupninu, no najveća britanska grupa zračnih luka odbila ju je platiti. Iznos otkupnine nije objavljen. MAG je britanskim medijima potvrdio da mu je poznat identitet skupine odgovorne za napad te da su informacije proslijeđene nadležnim tijelima, ali ime napadača zasad nije otkriveno. BBC navodi da je otkupnina zatražena u zamjenu za ukradene podatke, dok je MAG za ITV News potvrdio da zahtjev nije prihvaćen.
Prema informacijama koje je MAG dostavio specijaliziranom portalu The Register, nije bila riječ o klasičnom ransomware napadu u kojem se šifriraju računalni sustavi i onemogućuje njihova uporaba. Napadači su umjesto toga neovlašteno pristupili korisničkoj bazi, izvukli podatke i zatim ih pokušali iskoristiti za iznudu.
Napad je zahvatio podatke prikupljene preko besplatnog Wi-Fi sustava u terminalima te prilikom rezerviranja parkirališta, aerodromskih salona i usluge Fast Track. Najveći dio kompromitiranih zapisa odnosio se samo na adrese elektroničke pošte korisnika koji su se registrirali za korištenje Wi-Fi mreže. U dijelu zapisa povezanih s rezervacijama nalazili su se i telefonski brojevi, poštanski brojevi te registracijske oznake vozila.
MAG je naglasio da napadnuti sustav nije sadržavao bankovne podatke ni podatke o platnim karticama. Prema službenoj obavijesti grupe, nisu bili zahvaćeni ni operativni sustavi zračnih luka, zbog čega sigurnost putnika, zaštitni pregledi, prihvat i otprema zrakoplova te odvijanje prometa nisu bili ugroženi.
Letovi i parkirališne usluge nastavili su se odvijati bez prekida, iako je MAG iz predostrožnosti privremeno onemogućio internetsku uslugu „Manage My Booking“. Sve postojeće rezervacije ostale su valjane, dok je putnicima omogućena besplatna promjena ili otkazivanje rezervacija povezanih s incidentom.
Nakon što je 25. kolovoza otkrio napad, MAG je ograničio pristup zahvaćenim sustavima, angažirao vanjske stručnjake za kibernetičku sigurnost i elektroničkom poštom obavijestio korisnike za koje je utvrđeno da su pogođeni incidentom. O slučaju su obaviješteni britanski Nacionalni centar za kibernetičku sigurnost (NCSC) i Ured povjerenika za informacije (ICO).
Razmjeri incidenta posebno su značajni uzme li se u obzir veličina MAG-a. Manchester, London Stansted i East Midlands u poslovnoj su godini zaključenoj 31. ožujka 2026. zajedno prihvatili rekordnih 66,3 milijuna putnika, prema posljednjim godišnjim rezultatima grupe.
Iako ukradeni podaci sami po sebi ne omogućuju izravan pristup bankovnim računima, mogu se iskoristiti za znatno uvjerljivije pokušaje prijevare. Poruka koja sadrži točnu adresu elektroničke pošte, telefonski broj, poštanski broj ili registracijsku oznaku vozila može ostaviti dojam da je doista poslana iz zračne luke, osobito ako se odnosi na navodnu rezervaciju parkirališta, povrat novca ili neplaćenu naknadu.
MAG je stoga pozvao korisnike da budu oprezni s neočekivanim porukama, pozivima i SMS-ovima te da ne otvaraju privitke i poveznice nepoznatih pošiljatelja. Grupa naglašava da od korisnika neće neočekivano tražiti podatke o platnim karticama, bankovnim računima ili lozinke. Slične preporuke izdaje i britanski Nacionalni centar za kibernetičku sigurnost, koji upozorava da se podaci iz velikih curenja često koriste za ciljane phishing napade.
Za razliku od kibernetičkog napada na Collins Aerospace iz rujna 2025., koji je pogodio sustave za prijavu putnika i ukrcaj te prouzročio otkazivanja letova u nekoliko europskih zračnih luka, aktualni napad ostao je ograničen na korisničke podatke i prateće digitalne usluge. Incident ipak pokazuje da kibernetički napad ne mora izravno zahvatiti kontrolu leta ili operativne sustave kako bi imao ozbiljne posljedice za zračni prometni sektor.
MAG još nije objavio kako su napadači pristupili sustavu, koliko je korisnika imalo izložene samo adrese elektroničke pošte, a koliko i dodatne podatke, niti jesu li ukradene informacije već objavljene ili ponuđene na prodaju. Istraga incidenta stoga se nastavlja.