Aanval op Manchester Airport: Experts onthullen hoe 8.7 miljoen klantgegevens werden gecompromitteerd
Bent u getroffen? Lees meer over de cyberaanval op Manchester Airport en het datalek van 8.7 miljoen klantgegevens. Lees de analyse van experts.
De belangrijkste dingen die je moet weten
- De aanval legde de gegevens van 8.7 miljoen klanten bloot, waaronder e-mailadressen, telefoonnummers, kentekens en postcodes, waardoor zij een verhoogd risico liepen op gerichte phishingaanvallen, terwijl bankgegevens veilig bleven.
- Manchester Airports Group (MAG) adviseert getroffen klanten om alert te blijven op verdachte e-mails en telefoontjes die mogelijk te specifiek zijn en verwijzen naar details over hun vluchten of parkeerplaatsen, en om niet op onverwachte links te klikken.
- Deskundigen hebben bevestigd dat de luchtvaartsector een aantrekkelijk doelwit is voor cybercriminelen die kwetsbaarheden bij leveranciers en gekoppelde systemen uitbuiten om gegevens te stelen, en dat dit incident eerdere waarschuwingen bevestigt.
Nu het Verenigd Koninkrijk een van de drukste reisperiodes ingaat, vragen sommige reizigers zich af hoe hackers toegang hebben kunnen krijgen tot hun persoonlijke gegevens.

Manchester Airports Group (MAG), eigenaar en exploitant van de luchthavens van Manchester, Londen Stansted en East Midlands, heeft bekendgemaakt dat hackers erin geslaagd zijn gegevens van 8.7 miljoen klanten te stelen.
Gezien de bronnen van de gestolen gegevens – waaronder parkeerdiensten, reserveringen voor lounges en fast-tracking, en wifi-logboeken van de luchthaven – is het waarschijnlijk dat de hackers toegang hebben gekregen tot een grote database met informatie.
Welke gegevens zijn gecompromitteerd?
De gegevens die de hackers buitmaakten en stalen, omvatten e-mailadressen, telefoonnummers, kentekens en postcodes van maar liefst 8.7 miljoen klanten.
Hoewel bank- en financiële gegevens tijdens de aanval veilig bleven, brengt deze mate van datalekken klanten een verhoogd risico op phishing en gerichte fraude met zich mee.
In een verklaring van Manchester Airports Group (MAG) stond : "We hebben het risico onmiddellijk ingedamd, samengewerkt met gespecialiseerde adviseurs en passende maatregelen genomen om onze klanten en systemen te beschermen. We hebben de relevante autoriteiten op de hoogte gesteld en werken met hen samen. De veiligheid van passagiers en de luchtvaartbeveiliging zijn op geen enkel moment in gevaar geweest."
Manchester Airports Group (MAG) adviseert klanten die getroffen zijn door het datalek om alert te blijven op verdachte e-mails en telefoontjes. Omdat er gegevens zijn buitgemaakt, kunnen deze berichten en telefoontjes zeer specifiek zijn en verwijzen naar vluchten, parkeren (inclusief kentekenplaten van klanten) en luchthavendiensten.
Manchester Airports Group (MAG) heeft de volgende richtlijnen uitgevaardigd:
- Wees alert op verdachte e-mails, sms-berichten en telefoontjes.
- vermijden Klikken op de links Of open bijlagen van onverwachte contacten.
- Vraag Plus-ondersteuning en -advies aan via Richtlijnen voor datalekken voor individuen.
Deskundige meningen over het datalek bij Manchester Airports Group (MAG)
- Graeme Stewart, Hoofd Publieke Sector, Check Point Software
Na de aanvallen op de automobielsector vorig jaar waarschuwden we dat de luchtvaartindustrie zich op oorlog moest voorbereiden. Dit moment lijkt die waarschuwing maar al te reëel te maken.
Cybercriminelen hebben ons al laten zien wat aanhoudende druk op een belangrijke sector kan betekenen. Ze vinden kwetsbaarheden, werken via leveranciers en onderling verbonden systemen, stelen gegevens en zetten hun aanvallen voort. Er was alle reden om aan te nemen dat de luchtvaart een aantrekkelijk doelwit zou worden, en een incident dat bijna negen miljoen luchthavenklanten trof, zou de hele sector tot serieuze aandacht moeten dwingen.
Het feit dat er geen geannuleerde vluchten of lange wachtrijen op stations zijn, maakt deze cyberaanval niet minder ernstig. De gegevens die naar verluidt zijn gestolen, kunnen nu voor wapendoeleinden worden ingezet.
Het feit dat er geen geannuleerde vluchten of lange wachtrijen op stations zijn, maakt deze cyberaanval niet minder ernstig. De gegevens die naar verluidt zijn gestolen, kunnen nu voor criminele doeleinden worden gebruikt. Criminelen weten dat deze personen connecties hebben met de luchthavens van Manchester, Stansted of East Midlands en mogelijk beschikken over telefoonnummers, postcodes en kentekens om hun frauduleuze plannen overtuigend te maken. Een valse parkeerterugbetaling, een probleem met de FastTrack-service of een bericht over het datalek zelf wordt plotseling veel moeilijker te herkennen voor de gemiddelde klant.
Als u denkt dat u mogelijk getroffen bent door deze aanval, wees dan uiterst voorzichtig met onverwachte berichten over luchthavens of dit incident. Klik niet op links in e-mails of sms-berichten waarin u wordt gevraagd informatie te bevestigen, een betaling te doen of een terugbetaling aan te vragen. Ga direct naar de officiële website van de luchthaven als u iets wilt controleren. Als iemand contact met u opneemt en beweert van de luchthaven te zijn, hang dan op en neem rechtstreeks contact op met de betreffende organisatie.
Iedereen die na een verdacht telefoontje al bankgegevens heeft verstrekt, moet onmiddellijk contact opnemen met zijn of haar bank. Als u een wachtwoord heeft doorgegeven, wijzig dit dan overal waar u het opnieuw gebruikt en schakel tweestapsverificatie in.
De luchtvaartsector mag niet zelfgenoegzaam zijn over het feit dat de terminals vandaag de dag normaal functioneren. Vorig jaar diende als waarschuwing voor wat er gebeurt wanneer aanvallers zich richten op een specifieke sector. De luchtvaartsector moet handelen alsof er een aanhoudende campagne gaande is, want wachten tot een aanval het luchtverkeer verstoort voordat deze kwestie serieus wordt genomen, zou een ernstige fout zijn.
- Dr. Ilya Kolotchenko, oprichter van ImmuniWeb:
Het risico van dit datalek lijkt voor bijna 9 miljoen slachtoffers sterk te zijn onderschat of gebagatelliseerd. De meeste lounge- en fast-trackboekingen zijn van vermogende reizigers, en hun reisgegevens kunnen gevoelig, gênant of zelfs belastend zijn, waardoor ze een waardevolle buit vormen voor gewetenloze cybercriminelen.
Binnenkort dreigt een golf van door AI aangestuurde, gerichte afpersings- en chantagecampagnes van start te gaan.
Er dreigt binnenkort een golf van door AI aangedreven, op maat gemaakte chantage- en afpersingscampagnes te ontstaan. Bovendien is het waarschijnlijk dat sommige gespecialiseerde cybercriminele bendes gegevens aan onderzoeksjournalisten zullen aanbieden – zonder de illegale bron van de gegevens volledig te onthullen – om beroemdheden te volgen of sanctieontduiking te onderzoeken, wat de slachtoffers nog meer schade berokkent.
In gevallen van afpersing nemen veel slachtoffers waarschijnlijk geen contact op met de politie, maar betalen ze liever in stilte het losgeld in cryptovaluta. Erger nog, betaling biedt geen garantie dat de gegevens uiteindelijk niet op het dark web worden gepubliceerd of met derden worden gedeeld. Kortom, dit datalek zal waarschijnlijk langdurige gevolgen hebben voor de slachtoffers.
- Vikentas Maknikas, CEO van Saily:
Deze inbreuk laat zien dat cyberbeveiliging op luchthavens niet langer beperkt is tot de bescherming van vluchtsystemen of operationele infrastructuur. Digitale diensten die reizigers dagelijks gebruiken, zoals wifi op de luchthaven, parkeerreserveringen, toegang tot lounges en snelle boekingsprocedures, maken nu deel uit van de beveiligingsperimeter. Wanneer deze systemen worden gehackt, kunnen miljoenen mensen worden getroffen, zelfs voordat ze aan boord van hun vlucht gaan.
E-mailadressen, postcodes en kentekengegevens kunnen worden gebruikt om zeer overtuigende oplichtingspraktijken op te zetten.
Hoewel de betaalgegevens niet openbaar zijn gemaakt, blijven de gestolen gegevens zeer waardevol voor criminelen. E-mailadressen, postcodes en kentekengegevens kunnen worden gebruikt om zeer overtuigende oplichtingspraktijken op te zetten.
Reizigers kunnen nepmails van luchthavens ontvangen, frauduleuze meldingen over parkeerkosten, valse vluchtupdates of telefoontjes waarin compensatie wordt aangeboden. Deze berichten kunnen voldoende echte persoonlijke gegevens bevatten om legitiem te lijken, dus reizigers moeten alert zijn.
Achter het cijfer van 8.7 miljoen zitten echte mensen. Gezinnen op vakantie, zakenreizigers op weg naar vergaderingen, ouders die hun kinderen proberen te vermaken op het vliegveld. Dit is de menselijke prijs van een datalek: het bedrijf wordt aangevallen, maar gewone mensen leven met de gevolgen.
Dit incident zou een waarschuwing moeten zijn voor de reisbranche. Bedrijven moeten zich niet alleen afvragen hoe ze klantgegevens beschermen, maar ook hoeveel gegevens ze überhaupt nodig hebben om te verzamelen en op te slaan. Hoe minder onnodige gegevens een bedrijf bewaart, hoe minder schade criminelen kunnen aanrichten wanneer ze systemen hacken.
Voor reizigers is het advies simpel: wees uiterst voorzichtig met onverwachte berichten die zogenaamd afkomstig zijn van een luchthaven, luchtvaartmaatschappij, parkeerbedrijf of klantenservice. Klik niet op links in verdachte e-mails of sms-berichten. Tijdens het reizen is het bovendien veiliger om mobiele data of een eSIM te gebruiken in plaats van te vertrouwen op openbare wifi op de luchthaven.
- Raju Nandakumara, Vice President of Industry Strategy, Illumio:
Dit is een ernstig datalek dat een groot aantal klanten treft, vlak voor een van de drukste reisperiodes van het jaar voor Britse luchthavens. Incidenten zoals deze ondermijnen het vertrouwen van klanten. Voor de getroffenen verhoogt de blootgestelde data het risico op gerichte phishing- en smishingpogingen, waarbij aanvallers legitieme reisinformatie kunnen gebruiken om kwaadaardige berichten overtuigend te laten lijken.
Dergelijke incidenten ondermijnen het vertrouwen van de klant.
Hoewel Manchester Airports Group verklaarde dat het incident onder controle was en de activiteiten ongestoord verliepen, is gevoelige klantinformatie wel degelijk in gevaar gekomen. Het is cruciaal om de dienstverlening tijdens een cyberaanval te handhaven, maar organisaties moeten ook de hoeveelheid data en systemen waartoe een aanvaller toegang heeft, minimaliseren voordat ze de dreiging isoleren.
Maatregelen zoals segmentatie kunnen helpen de toegang tot kritieke systemen en gevoelige gegevens te beperken, waardoor het risico kleiner wordt dat een enkele inbreuk uitmondt in een groter incident.
Reacties zijn gesloten.