Manchester Airports Group dijo que un tercero no autorizado violó un sistema que contenía información vinculada al estacionamiento del aeropuerto, salas VIP, reservas Fast Track y registros de Wi-Fi.
A los clientes de los aeropuertos de Manchester, Stansted y East Midlands se les ha robado información personal en una violación de seguridad cibernética que involucra sistemas de reservas y Wi-Fi.
Manchester Airports Group, propietario de los tres aeropuertos, dijo que un tercero no autorizado obtuvo datos relacionados con reservas de aparcamiento, salas VIP y Fast Track en el aeropuerto, así como de personas que se registraron en Wi-Fi en el aeropuerto.
La información a la que se accede incluye direcciones de correo electrónico, números de teléfono, registros de vehículos y códigos postales.
MAG dijo que ni él ni el sistema involucrado retienen los datos bancarios o de pago de los clientes, lo que significa que esos detalles no quedaron expuestos en la infracción.
Pero se está contactando directamente a los clientes afectados y se les advierte que tengan especial cuidado con los correos electrónicos, mensajes de texto y llamadas telefónicas inesperados que podrían intentar explotar la información robada.
El grupo dijo que nunca se comunicaría inesperadamente con los clientes para solicitarles detalles de tarjetas de pago, información bancaria o contraseñas.
No ha habido interrupciones en los vuelos ni en las operaciones del aeropuerto y MAG dijo que la seguridad de los pasajeros y de la aviación no se había visto comprometida.
Las reservas existentes también siguen siendo válidas, aunque el acceso al servicio en línea Gestionar mi reserva de los aeropuertos se ha suspendido temporalmente como medida de precaución.
A los clientes que necesiten realizar un cambio urgente en una reserva que se realice dentro de las próximas 72 horas se les ha pedido que se pongan en contacto con el servicio de atención al cliente por teléfono.
MAG dijo: “Contuvimos inmediatamente el riesgo y hemos estado trabajando con asesores especializados y tomando las medidas adecuadas para proteger a nuestros clientes y sistemas. Hemos informado y estamos trabajando con las autoridades pertinentes”.
El grupo dijo que había restringido el acceso a los sistemas afectados después de enterarse del incidente y contrató a expertos en seguridad cibernética, con su equipo de protección de datos supervisando la respuesta.
Se recomienda a los clientes cuyos datos puedan haber sido comprometidos que estén atentos a comunicaciones sospechosas y eviten hacer clic en enlaces o abrir archivos adjuntos en mensajes inesperados.
Los aeropuertos continúan funcionando con normalidad, los servicios de estacionamiento no se ven afectados y se recomienda a los pasajeros que viajen según lo planeado.
Añadió: “En ningún momento se ha visto comprometida la seguridad de los pasajeros o la seguridad de la aviación”.
LEER MÁS: Los gobiernos necesitan potencia de fuego del sector privado para librar la próxima guerra cibernética. Los gobiernos no pueden defender solos la infraestructura digital nacional a medida que la IA acelera los ataques, el ciberdelito se industrializa y las empresas privadas controlan gran parte de la tecnología de la que dependen los estados, advierte Steve Durbin, director ejecutivo del Foro de Seguridad de la Información (ISF).
¿Tiene noticias para compartir o experiencia para contribuir? El europeo acoge con agrado las opiniones de líderes empresariales y especialistas del sector. Póngase en contacto con nuestro equipo editorial para obtener más información.
Imagen principal: Una vista aérea del aeropuerto Stansted de Londres, uno de los tres aeropuertos afectados por el incidente de seguridad cibernética de Manchester Airports Group que involucró datos de clientes. Crédito: Thomas Nugent / Wikimedia Commons / CC BY-SA 2.0.