Afpersingsgroep FulcrumSec claimt ongeveer 86 GB aan data te hebben gestolen bij Manchester Airports Group (MAG), de beheerder van de luchthavens van Manchester, London Stansted en East Midlands. FulcrumSec is sinds 2025 actief en steelt doorgaans gevoelige bedrijfsdata zonder die te versleutelen — de dreiging zit in het publiceren ervan, niet in encryptie. Eerdere slachtoffers van de groep zijn onder meer LexisNexis, Novo Nordisk, Global Schools Group en Avnet.
De gestolen data zou klantprofielen bevatten gekoppeld aan boekingsgeschiedenis, boekingsreferenties, gekozen luchthaven, prijzen en kortingen, parkeerdata en -tijden, eerdere uitgaven en apparaatinformatie — inclusief bijna 200.000 records die specifiek aankomende reizen in 2026 betreffen. Ook e-mailadressen, telefoonnummers, kentekens en postcodes zouden zijn buitgemaakt. Die combinatie van contact-, voertuig- en reisgegevens maakt phishingpogingen extra geloofwaardig: een aanvaller kan een slachtoffer specifiek aanspreken op diens luchthaven, voertuig en parkeerdata.
MAG bevestigde het datalek op 27 augustus, zonder in te gaan op de specifieke claims van FulcrumSec, en meldt zelf dat ongeveer 8,7 miljoen klanten zijn geraakt — bij de meesten zou het alleen om een e-mailadres gaan. BleepingComputer verifieerde één steekproefrecord tegen de bekende aankoopgeschiedenis van een reiziger en bevestigde de juistheid daarvan, maar kon de volledige omvang van de dataset niet onafhankelijk vaststellen.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.