Hackerato l’aeroporto di Manchester: rubati i dati di 8,7 milioni di clienti

by | 29 Ago 2026 | Tecnologia

Riassunto IA
  • Un attacco a Manchester Airports Group ha esposto i dati di 8,7 milioni di clienti di Manchester, Stansted ed East Midlands, senza compromettere voli, sicurezza o pagamenti.
  • Gli hacker hanno chiesto denaro dopo aver rubato i dati, ma MAG precisa che i sistemi non sono stati bloccati come avviene nei classici attacchi ransomware.
  • Il caso si aggiunge agli attacchi che negli ultimi anni hanno colpito nel Regno Unito Jaguar Land Rover, retailer, ospedali e infrastrutture energetiche.
Tempo di lettura: 3 minuti

Un attacco informatico ha esposto i dati di 8,7 milioni di clienti di Manchester Airports Group, il più grande gruppo aeroportuale britannico. Oltre a Manchester, sono stati coinvolti anche London Stansted ed East Midlands, ma gli aeroporti hanno continuato a funzionare normalmente.

Gli hacker hanno ottenuto accesso a indirizzi email, numeri di telefono, targhe dei veicoli e codici postali raccolti attraverso le registrazioni al Wi-Fi e le prenotazioni di parcheggi, lounge e servizi Fast Track.

MAG (Manchester Airports Group) precisa che non sono stati compromessi dati bancari o relativi ai pagamenti e che, per la grande maggioranza delle persone coinvolte, l’informazione esposta sarebbe soltanto l’indirizzo email.

Il gruppo, che lo scorso anno ha gestito 66 milioni di passeggeri, sostiene di avere “immediatamente contenuto il rischio” dopo essersi accorto dell’attacco martedì. “In nessun momento sono state compromesse la sicurezza dei passeggeri o la sicurezza aerea”, ha dichiarato.

Ma Manchester non s’è fermato

Rafe Pilling, direttore della threat intelligence della Sophos Counter Threat Unit, ha spiegato al Financial Times che attacchi di questo tipo sono “nella maggior parte dei casi attacchi ransomware, nei quali i criminali informatici esfiltrano i dati e avanzano richieste economiche in cambio della mancata pubblicazione”.

MAG ha successivamente precisato che in questo caso non si è trattato di ransomware. Nel ransomware classico gli hacker possono infatti cifrare o bloccare i sistemi, e chiedere denaro per permettere all’azienda di riprendere il controllo. Qui hanno rubato i dati e poi hanno chiesto soldi, ma senza bloccare i sistemi degli aeroporti.

MAG ha dichiarato di non aver pagato alcun riscatto e il National Cyber Security Centre ha confermato di stare “lavorando con Manchester Airports Group in risposta a un incidente informatico”.

Il rischio adesso è il phishing

Il fatto che non siano stati sottratti dati bancari limita il danno immediato, ma le informazioni rubate possono essere utilizzate per costruire truffe più credibili. Un messaggio che contiene riferimenti a un aeroporto utilizzato, a una prenotazione o ad altri dati personali ha più possibilità di sembrare autentico.

Il rischio è quindi che il furto produca una seconda ondata di attacchi attraverso email, SMS o telefonate nelle quali i criminali si presentano come l’aeroporto o come uno dei servizi utilizzati dai clienti.

C’è poi un altro elemento. MAG ha riferito a The Register che gli hacker hanno compromesso uno dei suoi sistemi e da lì sono riusciti a sottrarre file conservati in un database ospitato da una terza parte. Il gruppo non ha però identificato né il sistema violato, né il fornitore coinvolto.

Il Regno Unito continua a farsi ‘bucare’

Manchester arriva dopo una sequenza di attacchi che negli ultimi anni ha colpito settori molto diversi dell’economia britannica. Nel 2025 Jaguar Land Rover ha fermato per quasi sei settimane la produzione dopo un attacco informatico. Nello stesso anno sono stati colpiti anche Marks & Spencer e Co-op.

Nel giugno 2024 un ransomware ha colpito Synnovis, che fornisce servizi di patologia a diversi ospedali dell’NHS. A farne le spese è stata la capacità di elaborare analisi del sangue e di effettuare altri test, col risultato che l’attacco ha provocato ritardi per oltre 11.000 appuntamenti ambulatoriali e procedure programmate nel sud-est di Londra. I servizi sono tornati completamente operativi soltanto nel dicembre dello stesso anno.

Pochi giorni fa è poi emerso che hacker ritenuti affiliati al regime iraniano sono riusciti a costringere un piccolo impianto energetico britannico a restare offline per quattro giorni. L’episodio non ha avuto effetti sulla fornitura energetica nazionale ma aggiunge l’energia alla lista dei settori colpiti.

I numeri dell’NCSC

L’ultimo rapporto annuale disponibile del National Cyber Security Centre mostra quanto la pressione sia aumentata. Nei dodici mesi coperti dal rapporto 2025 l’agenzia ha gestito 204 incidenti classificati di rilevanza nazionale, contro gli 89 nell’anno precedente. Gli episodi classificati come altamente rilevanti sono saliti da 12 a 18.

I furti di dati su questa scala, del resto, hanno precedenti importanti. Nel 2023 JD Sports ha dichiarato che un attacco aveva esposto i dati di 10 milioni di clienti. Due anni prima l’Electoral Commission aveva subito una violazione che aveva consentito l’accesso ai dati di circa 40 milioni di elettori.

Il caso Manchester resta diverso dagli attacchi che hanno fermato fabbriche, ospedali o impianti. I voli sono partiti e gli aeroporti hanno continuato a funzionare.

Ma 8,7 milioni di clienti coinvolti mostrano l’altra faccia del problema: basta violare i sistemi che raccolgono i dati dei servizi quotidiani per mettere nelle mani degli hacker informazioni appartenenti a milioni di persone.

Fonte: Financial Times

POTREBBE INTERESSARTI

Un gruppo di cybercriminali sta bloccando il mercato dell’auto americano

Negli USA l’auto vende i dati dell’utente e Washington non sembra voler far nulla

La FTC ha multato General Motors per aver venduto senza consenso i dati di guida dei clienti. Ma quasi tutte le altre case automobilistiche fanno lo stesso: la tua auto...
apple watch series 12

Apple porta l’ascolto ambientale su Apple Watch. E cambia la privacy

Per anni Cupertino ha fatto della privacy un argomento di vendita. Ora Siri Recap può restare attivo per intere fasce della giornata, e sullo sfondo cresce la pressione...
Apple iPhone Duo

Apple lancia iPhone Duo: ora i pieghevoli possono diventare grandi

Cupertino entra tardi nel mercato con un prezzo di partenza di 2.369 euro. Ma Counterpoint la vede già al 25%. In Europa, intanto, resta aperto lo scontro su Siri...
crowdstrike

CrowdStrike: gli hacker ora attaccano l’IA (e sono velocissimi)

Secondo Luca Livrieri, gli attaccanti colpiscono gli strumenti usati per sviluppare software, rubano capacità di calcolo e sfruttano le nuove falle in poche ore.

alex karp palantir

Alex Karp punta su Fedorov e sul know-how bellico ucraino

Dopo aver cercato capitali negli Stati Uniti, l’ex ministro ucraino trova in Alex Karp l’investitore capofila della società che vuole trasformare le lezioni del fronte...
Fedorov

Droni, IA e Starlink: Fedorov cerca capitali USA per le armi ucraine

Dopo il licenziamento, Fedorov cerca capitali negli Stati Uniti e incarichi di consulenza nei Paesi NATO. Sullo sfondo ci sono Patriot, Starlink e il ruolo sempre più...
robot olimpiade pechino

I robot corrono più veloci di Bolt. Il difficile viene adesso

A Pechino un umanoide ha corso i 100 metri in 9,39 secondi. Ma fabbriche, magazzini e case mettono ancora alla prova capacità molto più difficili della...
europa raffinazione

L’Europa perderà un quinto della capacità di raffinazione entro il 2035

Gli impianti lavorano quasi al massimo per la crisi in Medio Oriente, ma S&P prevede un calo del 20% della capacità europea entro il 2035.

elon musk peter thiel FAA palantir

Il controllo aereo USA cade a pezzi. E Palantir ci guadagna

Musk aveva promesso di rifare il controllo del traffico aereo. Il DOGE non c’è riuscito e ora Palantir entra sempre più a fondo nell’aviazione civile...
flock

Flock mette nuovi limiti alla sorveglianza dopo gli abusi della polizia

Due poliziotti hanno usato Flock per controllare le proprie ex. Flock, la società americana che fornisce alle forze dell’ordine le telecamere per leggere le...
Share This