Un ataque informático contra una de las principales operadoras aeroportuarias del Reino Unido dejó expuestos datos personales de millones de viajeros. La compañía aseguró que el incidente no afectó las operaciones de las terminales, aunque algunos servicios digitales debieron ser suspendidos temporalmente.
Los ciberdelitos continúan ampliando su alcance y ya no se concentran únicamente en bancos, empresas tecnológicas o plataformas digitales. En las últimas horas, el Grupo de Aeropuertos de Manchester (MAG) confirmó que sufrió una intrusión en sus sistemas que permitió a los atacantes acceder y sustraer información de sus clientes.
MAG opera tres importantes aeropuertos británicos: Manchester, Stansted y East Midlands, que en conjunto gestionan más de 66 millones de pasajeros al año. De acuerdo con información publicada por Bleeping Computer, entre los datos comprometidos se encuentran registros vinculados con las redes Wi-Fi de las terminales y diferentes servicios utilizados por los viajeros.

Ataque a los aeropuertos británicos: qué información robaron los ciberdelincuentes
El incidente generó preocupación por la cantidad y el tipo de información que habría quedado en manos de los atacantes. Según confirmó la compañía, los datos comprometidos incluyen direcciones de correo electrónico, números de teléfono, patentes de vehículos y códigos postales.
También fueron afectados registros relacionados con servicios contratados por los pasajeros, como reservas de estacionamiento, acceso a salas VIP y servicios de prioridad.
Uno de los puntos más relevantes es que MAG aseguró que los ciberdelincuentes no accedieron a los datos de pago de los clientes. Esto significa que, según la información disponible hasta el momento, las tarjetas utilizadas para abonar servicios y otros datos financieros no formarían parte de la información sustraída.
La empresa tampoco precisó cuántas personas fueron afectadas por la filtración. Sin embargo, medios británicos señalaron que el número de viajeros potencialmente involucrados podría alcanzar los 8,9 millones.
El ataque no afectó las operaciones de los aeropuertos
A pesar de la gravedad de la intrusión, MAG aclaró que las operaciones aeroportuarias continuaron con normalidad. Tampoco se registraron interrupciones en los servicios de estacionamiento.
La vulneración sí tuvo consecuencias sobre algunos sistemas digitales destinados a los clientes. En particular, determinados servicios de reserva fueron suspendidos de manera temporal mientras la compañía trabajaba para contener el incidente.
Como alternativa, MAG recomendó a los viajeros recurrir a un método menos habitual en la actualidad: realizar las reservas por teléfono.
La empresa indicó que detectó el incidente y actuó rápidamente para restringir los accesos afectados. Además, trabaja junto con investigadores externos y notificó la situación a las autoridades correspondientes.
Hasta el momento, ningún grupo de ciberdelincuentes se atribuyó públicamente el ataque y tampoco se habían informado pedidos de rescate o extorsiones contra la compañía.
¿A qué riesgos quedaron expuestos los viajeros?
Aunque la información robada no incluye, según MAG, datos de tarjetas de pago, la filtración representa un riesgo importante para los usuarios. Esto se debe a que los ciberdelincuentes pueden combinar distintos datos personales para elaborar ataques de ingeniería social mucho más convincentes.
Uno de los principales peligros es el phishing. Con una dirección de correo electrónico, un número telefónico y detalles relacionados con un viaje o una reserva, un delincuente puede enviar mensajes que aparenten provenir de la compañía aeroportuaria.
Por ejemplo, un atacante podría intentar contactar a una persona para informarle sobre un supuesto problema con su estacionamiento, una reserva, el acceso a una sala VIP o un servicio prioritario. Al incluir información real sobre el viajero, el mensaje puede resultar mucho más creíble.
A partir de allí, el objetivo podría ser obtener contraseñas, información bancaria, códigos de autenticación u otros datos personales.
Por ese motivo, MAG recomendó a sus clientes prestar especial atención a comunicaciones inesperadas o sospechosas. La compañía también recordó que nunca solicita contraseñas, información bancaria ni datos de tarjetas de pago mediante este tipo de comunicaciones.
Para los viajeros potencialmente afectados, la principal recomendación es evitar hacer clic en enlaces recibidos por correo electrónico o mensajes de texto cuando exista alguna duda sobre su procedencia. También es importante comprobar cualquier comunicación directamente desde los canales oficiales de la compañía y no entregar información confidencial ante solicitudes inesperadas.
El caso vuelve a poner en evidencia un problema cada vez más frecuente: una filtración de datos puede generar consecuencias incluso cuando los sistemas principales de una organización continúan funcionando con normalidad. Los datos personales robados pueden convertirse posteriormente en la puerta de entrada para nuevas estafas y ataques dirigidos contra los usuarios.
Preguntas frecuentes
1. ¿Qué hacer si una persona sospecha que sus datos fueron filtrados?
Lo recomendable es cambiar las contraseñas de las cuentas importantes, activar la autenticación en dos pasos y revisar periódicamente los movimientos y accesos asociados a servicios digitales. También conviene evitar reutilizar una misma contraseña en distintas plataformas.
2. ¿Cómo detectar un intento de phishing?
Una señal de alerta es recibir mensajes que buscan generar urgencia para que el usuario actúe rápidamente. También hay que prestar atención a remitentes desconocidos, enlaces sospechosos, archivos inesperados y pedidos de información confidencial.
3. ¿Por qué los datos personales tienen valor para los ciberdelincuentes?
Información aparentemente poco relevante puede utilizarse para construir perfiles de potenciales víctimas. Al combinar diferentes datos, los atacantes pueden diseñar engaños personalizados y aumentar las posibilidades de que una persona confíe en una comunicación fraudulenta.
4. ¿Qué información nunca conviene compartir por correo electrónico?
No se deberían enviar contraseñas, códigos de autenticación, claves bancarias ni credenciales de acceso a través de mensajes no solicitados. Las empresas legítimas tampoco deberían requerir este tipo de información mediante canales informales.
5. ¿Qué es la autenticación en dos pasos y por qué es importante?
Es un mecanismo de seguridad que agrega una segunda verificación además de la contraseña. De esta manera, si una clave queda comprometida, el atacante todavía necesita superar una segunda barrera para ingresar a la cuenta.
Leer más
- Ciberataques sin pausa: la advertencia de OpenAI sobre sus modelos más avanzados
- Zoom, Outlook y OneDrive, entre los señuelos de 4,7 millones de ciberataques dirigidos al entorno laboral
- Infoblox: ecosistemas globales automatizados y basados en IA, detrás de los ciberataques modernos









