VIGÍA Ciber
AltaAtaquetransporteaviacióninfraestructura críticaReino UnidoEuropa

Manchester Airports Group confirma robo de datos de viajeros tras ciberataque

28 de agosto de 2026 · Por Erick Marin

Qué pasó

Manchester Airports Group (MAG), operador de los aeropuertos de Manchester, Stansted y East Midlands en el Reino Unido, confirmó públicamente que sufrió una brecha de seguridad en la que atacantes lograron acceder a sus sistemas y sustraer datos de viajeros.

Entre la información comprometida se encuentran los datos de registro (sign-ups) al servicio de Wi-Fi gratuito ofrecido en las terminales de los tres aeropuertos mencionados. MAG notificó el incidente a las autoridades correspondientes y a los usuarios afectados, aunque no se detalló públicamente el vector de ataque inicial ni el alcance total de los sistemas comprometidos.

La empresa gestiona la operación de tres de los aeropuertos más importantes del Reino Unido, lo que convierte a este incidente en un caso de alto perfil dentro del sector de infraestructura de transporte y aviación.

Qué significa para empresas en LatAm

Este incidente ilustra cómo la infraestructura crítica de transporte, incluyendo aeropuertos, se ha convertido en un objetivo atractivo para actores de amenazas debido al gran volumen de datos personales que procesan y su alto perfil público. En LatAm, aeropuertos y operadores de transporte que ofrecen servicios digitales como Wi-Fi público, apps de check-in o portales de fidelización manejan volúmenes similares de datos personales y deben evaluar sus superficies de exposición ante ataques equivalentes.

Además, el caso resalta la importancia de segmentar adecuadamente los sistemas de servicios al pasajero (como redes Wi-Fi) de los sistemas operativos críticos, ya que una brecha en sistemas aparentemente de bajo riesgo puede escalar a impactos reputacionales y regulatorios significativos.

Qué hacer ahora

  1. Auditar y segmentar las redes de servicios al público (Wi-Fi, portales de registro) de los sistemas operativos y de misión crítica.
  2. Revisar políticas de retención y minimización de datos personales recolectados en formularios de registro de servicios gratuitos.
  3. Implementar monitoreo continuo de accesos anómalos en sistemas que procesan datos de clientes o pasajeros.
  4. Establecer un plan de respuesta a incidentes que incluya notificación oportuna a usuarios y autoridades de protección de datos.
  5. Evaluar proveedores externos y terceros que gestionan infraestructura tecnológica en instalaciones de alto tráfico público.

Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber