Grupo FulcrumSec assume vazamento de dados do Manchester Airports Group

O Grupo Manchester Airports (MAG), maior operador de aeroportos do Reino Unido, sofreu um vazamento de dados que expôs informações sensíveis de clientes, incluindo dados de reservas e informações pessoais. O grupo de extorsão FulcrumSec reivindicou a responsabilidade pelo ataque, alegando ter roubado aproximadamente 86 GB de dados, que incluem registros de quase 200.000 viagens programadas até 2026. A MAG confirmou que um terceiro não autorizado acessou dados relacionados a reservas de estacionamento, lounges e Wi-Fi nos aeroportos de Manchester, Londres Stansted e East Midlands. A empresa contatou os clientes afetados, mas não confirmou os detalhes do vazamento. Os hackers afirmaram ter obtido acesso por meio de credenciais de API expostas em JavaScript do lado do cliente. Embora a MAG tenha garantido que não houve comprometimento da segurança operacional, o incidente destaca a vulnerabilidade das informações pessoais e a necessidade de vigilância constante contra fraudes. O grupo FulcrumSec, ativo desde 2025, já atacou outras organizações e ameaça divulgar os dados roubados, embora considere redigir ou reter algumas informações para evitar danos reais.

Fonte: https://www.bleepingcomputer.com/news/security/fulcrumsec-claims-manchester-airports-hack-theft-of-86-gb-of-data/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
30/08/2026 • Risco: ALTO
VAZAMENTO

Grupo FulcrumSec assume vazamento de dados do Manchester Airports Group

RESUMO EXECUTIVO
O vazamento de dados do MAG destaca a vulnerabilidade de informações sensíveis e a necessidade de medidas de segurança robustas. A exposição de dados pessoais pode resultar em fraudes e danos à reputação, exigindo que as empresas adotem práticas rigorosas de proteção de dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a multas e ações legais devido à violação de dados.
Operacional
Exposição de dados sensíveis de clientes, incluindo informações pessoais e de reservas.
Setores vulneráveis
['Transporte aéreo', 'Turismo', 'Tecnologia da informação']

📊 INDICADORES CHAVE

86 GB de dados roubados Indicador
Quase 200.000 registros de viagens programadas até 2026 Contexto BR
8,7 milhões de clientes potencialmente afetados Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há credenciais expostas e revisar a segurança das APIs utilizadas.
2 Implementar medidas de segurança adicionais, como autenticação multifator e monitoramento de acessos.
3 Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em setores que lidam com informações pessoais.

⚖️ COMPLIANCE

Implicações diretas para a conformidade com a LGPD, que exige proteção rigorosa de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).