Personopplysninger som tilhører rundt 8,7 millioner kunder har blitt åpnet og stjålet fra tre store britiske flyplasser, noe som vekker frykt for at passasjerer nå kan møte en ny bølge av svært overbevisende svindel.
Manchester Airport, London Stansted og East Midlands Airport drives alle av Manchester Airports Group (MAG), som bekreftet sikkerhetsbruddet torsdag 27. august.
Informasjon innhentet av en uautorisert tredjepart inkluderer e-postadresser, telefonnumre, kjøretøyregistreringsnumre og postnummer. Dataene var knyttet til WiFi-registreringer på flyplasser, parkeringsplass, lounge og Fast Track-bestillinger.
MAG lovet at bank- og betalingskortinformasjon ikke ble oppbevart på det berørte systemet og ikke har blitt kompromittert. Passasjersikkerhet, luftfartssikkerhet og flyplassdrift har også fortsatt normalt.
Data fra 8,7 millioner kunder har blitt beslaglagt av et cyberangrep, inkludert e-postadresser, telefonnumre, kjøretøyregistreringer og postnummer, har Manchester Airport Group (MAG) sagt.
Selskapet kunngjorde «cybersikkerhetshendelsen» knyttet til Manchester, Stansted og East … pic.twitter.com/NgoOVrJaS3
— Breaking Aviation News & Videos (@aviationbrk) 27. august 2026
For britiske feriegjester og andre som regelmessig reiser mellom Storbritannia og Spania, kan imidlertid den mest bekymringsfulle delen komme etter at flyplassreisen er avsluttet.
Hvorfor stjålne flyplassdata kan være verdifulle for kriminelle
De fleste av de 8,7 millioner berørte kundene ser ut til å ha bare hatt tilgang til en e-postadresse, ifølge rapportering fra The Register. Et mindre antall hadde tilleggsinformasjon som telefonnumre, postnummer eller bilregistreringer involvert. En e-postadresse kan høres ufarlig ut, men kriminelle kan bruke den til å sende overbevisende phishing-meldinger som utgir seg for å komme fra en flyplass, et flyselskap, et parkeringsselskap eller en reiseleverandør.
Noen som vet at en reisende har brukt parkering på Manchester Airport, for eksempel, kan potensielt sende en melding som hevder at en parkeringsbetaling har mislyktes eller at en bestilling trenger oppmerksomhet.
Ved å legge til et ekte postnummer, kjøretøysregistrering eller telefonnummer kan en slik melding se betydelig mer autentisk ut. National Cyber Security Center-veiledning advarer om at kriminelle bruker personlig informasjon som er tilgjengelig om enkeltpersoner for å gjøre phishing-meldinger mer overbevisende.
Flyreisen din kan bli svindelen
Tenk deg å motta en tekstmelding kort tid før et fly som sier at betalingen for flyplassparkering har mislyktes. Du kan være mer tilbøyelig til å stole på den hvis meldingen inneholder detaljer som du virkelig oppga da du foretok bestillingen. En svindler kan da forsøke å overtale deg til å klikke på en lenke, angi kortdetaljene dine, avsløre et passord eller oppgi ytterligere personlig informasjon.
Derfor betyr fraværet av stjålet bankinformasjon ikke nødvendigvis at det ikke er noen økonomisk risiko. Kriminelle trenger ikke nødvendigvis bankopplysningene dine hvis de kan lure deg til å utlevere dem selv.
MAG har advart kunder om å være spesielt mistenksomme overfor uventede e-poster, telefonsamtaler og tekstmeldinger som hevder å komme fra flyplassen. Selskapet sier at det aldri uventet vil be kunder om betalingskortdetaljer, bankinformasjon eller passord.
Kjøretøysregistreringer og postnummer legger til enda et lag
Kjøretøyregistreringsnumre kan også vise seg å være nyttige for svindlere fordi de forbinder en person med en bestemt bil. Kombinert med en e-postadresse, telefonnummer eller postnummer, kan slik informasjon hjelpe kriminelle med å bygge et mer detaljert bilde av et potensielt offer.
Risikoen kan imidlertid øke når stjålet informasjon kombineres med data fra andre brudd eller offentlig tilgjengelig informasjon.
Briter som reiser til Spania bør passe seg
Mange britiske innbyggere i Spania bruker regelmessig Manchester, Stansted og andre britiske flyplasser når de besøker familie eller reiser andre steder i Europa. Alle som har brukt WiFi på en av de berørte flyplassene eller bestilt parkering, lounge eller Fast Track-tjenester bør derfor behandle uventede reiserelaterte meldinger med forsiktighet. Unngå å klikke på lenker i uønskede e-poster eller tekstmeldinger, selv når meldingen ser ut til å inneholde ekte informasjon om reisen din. Besøk heller flyplassens eller flyselskapets nettsted ved å skrive inn adressen selv eller bruke en offisiell app.
Til tross for omfanget av datainnbruddet, står ikke passasjerer overfor en gjentakelse av fjorårets cyberkaos på flyplassen. Fly, parkering og normal flyplassdrift i Manchester, Stansted og East
Hva bør berørte flyplasskunder gjøre?
MAG kontakter berørte kunder, men passasjerer bør være forsiktige selv om de ennå ikke har mottatt en advarsel. Sjekk e-poster nøye for uvanlige lenker, uventede betalingsforespørsler eller forespørsler om passord og bankinformasjon. Anta aldri at en melding er ekte bare fordi den inneholder navn, postnummer, kjøretøyregistrering eller detaljer om en nylig flyplassreise.
Alle som tror de har blitt ofre for en svindel, bør kontakte banken sin umiddelbart hvis finansiell informasjon er delt og rapportere hendelsen gjennom de aktuelle kanalene for svindelrapportering i Storbritannia. National Cyber Security Center gir veiledning til personer som er berørt av datainnbrudd og nettsvindel.
🚨🇬🇧 CYBERANgrep på FLYPLASS: E-POSTKUNDERNE FÅR NÅ
Kunder som er fanget opp i dagens datainnbrudd på flyplassen har begynt å motta e-poster fra Manchester Airports Group som bekrefter at informasjonen deres ble tatt.
Meldingen, sendt til de berørte i Manchester, Stansted og… pic.twitter.com/JhLM6I9Ljm
— Britiske Intel (@TheBritishIntel) 27. august 2026