Tập đoàn sân bay lớn nhất Vương quốc Anh bị đánh cắp dữ liệu của 8,7 triệu khách hàng

Bảo mật27 tháng 8, 2026·4 phút đọc

Manchester Airports Group (MAG), đơn vị vận hành ba sân bay lớn nhất Vương quốc Anh, xác nhận một nhóm tống tiền đã đánh cắp dữ liệu của khoảng 8,7 triệu khách hàng trong một vụ tấn công mạng tinh vi. Phần lớn thông tin bị lộ chỉ là địa chỉ email thu thập từ dịch vụ Wi-Fi công cộng, và công ty khẳng định không có dữ liệu thanh toán hay an ninh hàng không nào bị xâm phạm.

Tập đoàn sân bay lớn nhất Vương quốc Anh bị đánh cắp dữ liệu của 8,7 triệu khách hàng

Tập đoàn sân bay lớn nhất Vương quốc Anh bị đánh cắp dữ liệu của 8,7 triệu khách hàng

Manchester Airports Group (MAG) — đơn vị vận hành ba sân bay bận rộn nhất Vương quốc Anh — vừa xác nhận rằng một nhóm tống tiền đã đánh cắp "một lượng dữ liệu nhất định" trong một sự cố an ninh mạng gần đây. Theo thông tin từ công ty, vụ tấn công hiện được ước tính đã ảnh hưởng đến khoảng 8,7 triệu khách hàng.

Chi tiết vụ tấn công

MAG, công ty điều hành Sân bay Manchester ở Tây Bắc nước Anh, Sân bay Stansted ở Cambridgeshire và Sân bay East Midlands ở Derbyshire, xác nhận vụ tấn công không liên quan đến ransomware. Đại diện MAG đã xác nhận thông tin chi tiết với tờ The Register, đồng thời cho biết quy mô của vụ vi phạm dữ liệu.

Trong số những khách hàng bị ảnh hưởng, phần lớn chỉ có địa chỉ email bị xâm phạm — thường được thu thập trong quá trình đăng ký sử dụng dịch vụ Wi-Fi công cộng tại các sân bay. Theo MAG, kịch bản này chiếm đa số áp đảo so với các trường hợp khác.

Nhóm dữ liệu phổ biến thứ hai bị đánh cắp đến từ những khách hàng đã thực hiện "yêu cầu thăm dò" — tức là họ nhập thông tin trong quá trình đặt chỗ đỗ xe hoặc dịch vụ Fast Track nhưng không hoàn tất giao dịch. Một phần nhỏ hơn nữa đến từ các đơn đặt phòng đã hoàn tất.

Phản ứng từ cơ quan chức năng

Văn phòng Ủy viên Thông tin (ICO) đã yêu cầu MAG không tiết lộ chi tiết về thư đòi tiền chuộc, yêu cầu tống tiền hoặc tên của nhóm tấn công — chủ yếu để tránh tiếp tay cho những kẻ chủ mưu gây sự chú ý.

Tuy nhiên, MAG cho biết mức yêu cầu tống tiền trong trường hợp này thấp hơn đáng kể so với những gì nhóm này thường yêu cầu, theo hiểu biết của ICO. Công ty đã không trả tiền chuộc.

"Chúng tôi đã thông báo và đang phối hợp với các cơ quan chức năng có liên quan," MAG tuyên bố. "Tại mọi thời điểm, an toàn của hành khách và an ninh hàng không đều không bị xâm phạm."

Đánh giá mức độ nghiêm trọng

MAG cho biết các tin tặc đã xâm nhập vào một trong các hệ thống của công ty (không xác định cụ thể), sau đó đánh cắp các tệp tin từ một cơ sở dữ liệu do bên thứ ba lưu trữ. Ban lãnh đạo công ty coi đây là "một vụ hack, không phải sai sót" — một cuộc tấn công tinh vi, không phải do lỗi con người như nhân viên để lộ thông tin đăng nhập.

Công ty xác nhận không có sân bay nào bị gián đoạn hoạt động do vụ tấn công, và hệ thống bị ảnh hưởng không lưu trữ thông tin ngân hàng hoặc chi tiết thanh toán.

Tuy nhiên, như một biện pháp phòng ngừa, MAG đã tạm thời thu hồi quyền truy cập vào dịch vụ Manage My Booking. Khách hàng có nhu cầu thay đổi hoặc hủy đặt chỗ trong vòng 72 giờ kể từ khi thông báo được đưa ra được khuyến nghị liên hệ với bộ phận chăm sóc khách hàng.

Khuyến nghị cho khách hàng

Các khách hàng bị ảnh hưởng đã được liên hệ trực tiếp. Trong khi MAG tiếp tục điều tra vụ việc, khách hàng được khuyên nên cảnh giác cao độ trước các cuộc tấn công lừa đảo (phishing) tiềm ẩn, đồng thời yên tâm rằng việc đến các sân bay của MAG không gặp nguy hiểm nào do vụ tấn công mạng này gây ra.

Một độc giả của The Register than phiền rằng, ngoài việc bị tính phí 80 bảng Anh cho năm ngày đỗ xe tại Stansted, việc nhận được email thông báo dữ liệu cá nhân của mình cũng bị đánh cắp trong vụ vi phạm an ninh mạng này thực sự là "thêm dầu vào lửa".

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗