O Grupo Manchester Airports (MAG), maior operador de aeroportos do Reino Unido, sofreu um vazamento de dados que expôs informações sensíveis de clientes, incluindo dados de reservas e informações pessoais. O grupo de extorsão FulcrumSec reivindicou a responsabilidade pelo ataque, alegando ter roubado aproximadamente 86 GB de dados, que incluem registros de quase 200.000 viagens programadas até 2026. A MAG confirmou que um terceiro não autorizado acessou dados relacionados a reservas de estacionamento, lounges e Wi-Fi nos aeroportos de Manchester, Londres Stansted e East Midlands. A empresa contatou os clientes afetados, mas não confirmou os detalhes do vazamento. Os hackers afirmaram ter obtido acesso por meio de credenciais de API expostas em JavaScript do lado do cliente. Embora a MAG tenha garantido que não houve comprometimento da segurança operacional, o incidente destaca a vulnerabilidade das informações pessoais e a necessidade de vigilância constante contra fraudes. O grupo FulcrumSec, ativo desde 2025, já atacou outras organizações e ameaça divulgar os dados roubados, embora considere redigir ou reter algumas informações para evitar danos reais.
Fonte: https://www.bleepingcomputer.com/news/security/fulcrumsec-claims-manchester-airports-hack-theft-of-86-gb-of-data/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
30/08/2026 • Risco: ALTO
VAZAMENTO
Grupo FulcrumSec assume vazamento de dados do Manchester Airports Group
RESUMO EXECUTIVO
O vazamento de dados do MAG destaca a vulnerabilidade de informações sensíveis e a necessidade de medidas de segurança robustas. A exposição de dados pessoais pode resultar em fraudes e danos à reputação, exigindo que as empresas adotem práticas rigorosas de proteção de dados.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a multas e ações legais devido à violação de dados.
Operacional
Exposição de dados sensíveis de clientes, incluindo informações pessoais e de reservas.
Setores vulneráveis
['Transporte aéreo', 'Turismo', 'Tecnologia da informação']
📊 INDICADORES CHAVE
86 GB de dados roubados
Indicador
Quase 200.000 registros de viagens programadas até 2026
Contexto BR
8,7 milhões de clientes potencialmente afetados
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há credenciais expostas e revisar a segurança das APIs utilizadas.
2
Implementar medidas de segurança adicionais, como autenticação multifator e monitoramento de acessos.
3
Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em setores que lidam com informações pessoais.
⚖️ COMPLIANCE
Implicações diretas para a conformidade com a LGPD, que exige proteção rigorosa de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).