Bretxa al Manchester Airports Group: el hack que exposa 86 GB de dades
El grup FulcrumSec afirma haver sostret 86 GB de dades del Manchester Airports Group, revelant informació sensible de passatgers i reserves.

L'abast del hack al Manchester Airports Group
La seguretat de les infraestructures crítiques torna a estar en el punt de mira. Recentment, el col·lectiu conegut com a FulcrumSec ha reivindicat l'autoria d'un hack a gran escala contra el Manchester Airports Group (MAG). Segons els informes, els atacants haurien aconseguit exfiltrar un total de 86 GB de dades corporatives i personals, una xifra que posa en dubte els protocols de protecció d'una de les operadores aeroportuàries més importants del Regne Unit.
Encara que les empreses sovint minimitzen l'impacte inicial d'aquests incidents, les mostres analitzades per experts confirmen que la informació compromesa és molt més exhaustiva del que es va admetre en un primer moment. Entre les dades exposades es troben detalls precisos de clients, registres de reserves i plans de viatge, la qual cosa eleva significativament el risc per als usuaris afectats.
L'amenaça de la vulnerabilitat en sistemes crítics
Aquest tipus d'atacs ens recorda que cap organització és immune a una vulnerabilitat inesperada en la seva arquitectura digital. De la mateixa manera que hem vist com els hackers infectan sistemas Android en autos: la nueva vulnerabilidad, els vectors d'atac són cada vegada més sofisticats i variats, atacant tant dispositius personals com grans bases de dades institucionals.
"Les mostres analitzades inclouen informació detallada que va més enllà del que va revelar inicialment l'entitat, confirmant la gravetat de la intrusió."
Estem davant d'un possible cas de ransomware?
Encara que el grup no ha confirmat explícitament el desplegament d'un atac de ransomware per xifrar els sistemes, el modus operandi de filtrar mostres de dades robades és una tàctica comuna per pressionar les víctimes i forçar el pagament d'un rescat. La capacitat d'exfiltrar tal volum d'informació suggereix que els atacants van tenir accés prolongat als sistemes interns abans de ser detectats.
Les principals preocupacions després d'aquest incident inclouen:
- Suplantació d'identitat: Les dades de passatgers són altament valorades al mercat negre.
- Frau financer: La informació de reserves pot ser utilitzada per a atacs de phishing dirigits.
- Reputació corporativa: La confiança de l'usuari és difícil de recuperar després d'una bretxa d'aquesta magnitud.
En conclusió, l'incident al Manchester Airports Group subratlla la necessitat urgent d'enfortir la ciberseguretat en el sector transport. La vigilància constant i l'actualització dels sistemes de defensa no són opcionals en un entorn on els ciberdelinqüents perfeccionen els seus mètodes dia a dia.
Articles relacionats
7 de septiembre de 2026
Ciberseguretat: Nova vulnerabilitat a ScreenConnect facilita atacs
Investigadors detecten una cadena d'infecció de quatre etapes que utilitza ScreenConnect per comprometre sistemes mitjançant scripts maliciosos.
23 de agosto de 2026
Hackers infecten sistemes Android en cotxes: la nova vulnerabilitat
Un atac a la cadena de subministrament converteix sistemes multimèdia de vehicles Android en part d'una botnet, exposant la seguretat dels conductors.
16 de agosto de 2026
AmnesiaStealer: El nou hack que compromet la seguretat en macOS
Analitzem AmnesiaStealer, un malware per a macOS que permet el control remot de navegadors i posa en risc la privadesa dels usuaris.
8 de agosto de 2026
Vulnerabilitat crítica a Metabase: Risc d'accés total sense autenticació
Una vulnerabilitat de severitat màxima a Metabase permet a atacants remots executar codi SQL arbitrari. Actualitzeu el vostre sistema immediatament.
Carregant comentaris...