Copier la citation
Commencez à taper pour rechercher
International

Cyberattaque au Royaume-Uni : les données de 8,7 millions de clients dérobées dans trois aéroports

Manchester Airports Group, qui exploite Manchester, Londres Stansted et East Midlands, a confirmé le vol des données personnelles de 8,7 millions de clients lors d'une cyberattaque, sans perturbation du trafic aérien.

Par Rédaction Arkendia News
Publié le 28/08/2026 à 13:17 · 6 min de lecture
4 vues
Un véhicule de sécurité sur le tarmac de l'aéroport de Manchester
En bref
Sommaire
  1. Une intrusion découverte fin août
  2. Les données de 8,7 millions de clients concernées
  3. Aucune perturbation des vols
  4. Une enquête ouverte par les autorités britanniques
  5. Les clients invités à rester vigilants
  6. Une multiplication des attaques contre le secteur aérien
  7. Les géants de la tech appellent à une réponse coordonnée
  8. Quelles conséquences pour le groupe aéroportuaire
  9. Le coût croissant des violations de données

Le groupe Manchester Airports Group, qui exploite les aéroports de Manchester, Londres Stansted et East Midlands, a confirmé jeudi 27 août 2026 avoir été victime d'une cyberattaque ayant permis le vol des données personnelles de 8,7 millions de clients. Selon les premiers éléments communiqués, l'incident n'a entraîné aucune perturbation du trafic aérien, mais il relance les inquiétudes sur la vulnérabilité des infrastructures critiques face aux pirates informatiques.

Une intrusion découverte fin août

C'est en fin de semaine dernière que les équipes de sécurité informatique de Manchester Airports Group ont détecté une activité suspecte sur leurs systèmes. Une enquête interne, menée en collaboration avec des experts en cybersécurité et les autorités britanniques compétentes, a rapidement confirmé qu'un acteur malveillant était parvenu à s'introduire dans une partie du réseau du groupe. Les trois aéroports concernés, qui accueillent ensemble plusieurs dizaines de millions de passagers chaque année, ont immédiatement mis en place des mesures de confinement pour limiter la propagation de l'intrusion et sécuriser les systèmes encore accessibles.

Les données de 8,7 millions de clients concernées

Selon le communiqué officiel du groupe, les pirates ont pu accéder à une base de données contenant les informations personnelles de 8,7 millions de clients. Parmi les données dérobées figurent des adresses électroniques, des numéros de téléphone, des codes postaux ainsi que, dans certains cas, des numéros de plaques d'immatriculation liés à des réservations de parking ou à des services de dépose minute. Le groupe a toutefois précisé qu'aucune donnée bancaire ni mot de passe n'aurait été compromis, les systèmes de paiement étant hébergés séparément sur des infrastructures dotées de protections renforcées.

Aucune perturbation des vols

Point rassurant pour les millions de voyageurs qui transitent chaque semaine par ces trois plateformes, Manchester Airports Group a tenu à souligner que l'incident n'avait entraîné aucune perturbation opérationnelle. Les vols au départ et à l'arrivée de Manchester, de Londres Stansted et d'East Midlands se sont poursuivis normalement, sans annulation ni retard lié directement à la cyberattaque. Cette situation contraste avec plusieurs précédents où des intrusions informatiques avaient contraint des aéroports européens à revenir temporairement à des procédures manuelles d'enregistrement, provoquant de longues files d'attente.

Une enquête ouverte par les autorités britanniques

L'Information Commissioner's Office, l'autorité britannique chargée de la protection des données personnelles, a été informée de l'incident conformément aux obligations légales imposées aux entreprises victimes de violations de données. Une enquête a été ouverte afin de déterminer les circonstances exactes de l'intrusion, l'identité des responsables présumés et l'ampleur réelle des données compromises. Le National Cyber Security Centre, organisme rattaché aux services de renseignement britanniques, apporte également son appui technique à l'établissement pour renforcer la sécurité de ses systèmes et éviter toute nouvelle intrusion.

Les clients invités à rester vigilants

Manchester Airports Group a annoncé avoir entrepris de contacter directement l'ensemble des clients dont les données ont été compromises, par courrier électronique, afin de les informer de la situation et de leur recommander une vigilance accrue. Les experts en cybersécurité rappellent que ce type de données, bien que ne comprenant pas d'informations bancaires directes, peut néanmoins être exploité par des cybercriminels à des fins d'hameçonnage ciblé, une technique consistant à envoyer de faux messages se faisant passer pour des institutions de confiance afin de soutirer des informations supplémentaires ou de l'argent aux victimes. Les clients concernés sont ainsi invités à se méfier de tout message inhabituel se réclamant de l'aéroport ou de ses partenaires commerciaux.

Une multiplication des attaques contre le secteur aérien

Cet incident s'inscrit dans une tendance plus large de multiplication des cyberattaques visant le secteur du transport aérien à travers l'Europe. Ces derniers mois, plusieurs compagnies aériennes et gestionnaires d'aéroports ont été la cible de tentatives d'intrusion, certaines ayant entraîné des interruptions de service plus significatives que celle observée à Manchester. Les experts en cybersécurité soulignent que les infrastructures aéroportuaires, qui combinent systèmes informatiques anciens et technologies plus récentes, représentent des cibles particulièrement attractives pour des groupes de cybercriminels cherchant à monétiser des données personnelles ou à obtenir des rançons en échange de la restitution de l'accès aux systèmes compromis.

Les géants de la tech appellent à une réponse coordonnée

Dans la foulée de cette annonce, plusieurs grandes entreprises technologiques ont publiquement appelé à une réponse internationale plus coordonnée face à la multiplication des cyberattaques, dont certaines seraient désormais facilitées par l'utilisation d'outils d'intelligence artificielle capables d'automatiser la recherche de failles de sécurité. Ces appels interviennent alors que les gouvernements européens, y compris la France, cherchent à renforcer leurs propres dispositifs de cybersécurité, notamment dans les secteurs jugés critiques comme l'énergie, la santé, l'éducation et les transports.

Quelles conséquences pour le groupe aéroportuaire

Au delà de l'impact immédiat sur ses clients, Manchester Airports Group pourrait faire face à des conséquences financières et juridiques significatives dans les mois à venir. Une violation de données de cette ampleur expose en effet l'entreprise à des sanctions potentielles de la part de l'Information Commissioner's Office, dont les amendes peuvent atteindre plusieurs dizaines de millions de livres sterling selon la gravité des manquements constatés en matière de protection des données. Le groupe devra également démontrer qu'il a mis en œuvre les mesures nécessaires pour éviter qu'un tel incident ne se reproduise, sous peine de voir sa réputation durablement affectée auprès des voyageurs et des compagnies aériennes partenaires.

Le coût croissant des violations de données

Au delà du cas particulier de Manchester Airports Group, cet incident illustre une réalité économique de plus en plus préoccupante pour les grandes entreprises du secteur des transports. Selon plusieurs études menées par des cabinets spécialisés en cybersécurité, le coût moyen d'une violation de données touchant plusieurs millions de clients peut désormais dépasser plusieurs dizaines de millions d'euros, en tenant compte des frais d'enquête technique, des indemnisations éventuelles versées aux victimes, du renforcement des systèmes de sécurité et de la perte de confiance des usagers. Pour un gestionnaire d'infrastructures aussi stratégiques que des aéroports, ces coûts s'ajoutent à une pression réglementaire croissante, les autorités européennes et britanniques imposant des obligations toujours plus strictes en matière de signalement rapide des incidents et de protection des données personnelles des usagers.

Source : d'après Sud Ouest, Anadolu Ajansı et Zonebourse.

Partager
#cyberattaque#Royaume-Uni#Manchester#aéroport#données personnelles
Votre réaction
Précédent
Inondations au Népal et au Tibet : le bilan dépasse 470 morts
Suivant
Ukraine : au moins cinq morts dans de nouvelles frappes russes nocturnes, Kiev sous alerte quasi continue