---
title: "FulcrumSec twierdzi, że ukradł 86 GB danych z Manchester Airports Group"
description: "Grupa FulcrumSec twierdzi, że podczas ataku na Manchester Airports Group wykradła około 86 GB danych klientów. Próbki przeanalizowane przez BleepingComputer zawierały szczegóły rezerwacji, podróży i informacji kontaktowych."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/fulcrumsec-twierdzi-ze-ukradl-86-gb-danych-z-manchester-airports-group"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/fulcrumsec-twierdzi-ze-ukradl-86-gb-danych-z-manchester-airports-group/index.md"
date_published: "2026-08-30T19:40:13.089Z"
date_modified: "2026-08-30T19:40:21.248Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "wyciek-danych"
  - "manchester airports"
  - "phishing"
  - "bezpieczeństwo podróżnych"
source_url: "https://www.bleepingcomputer.com/news/security/fulcrumsec-claims-manchester-airports-hack-theft-of-86-gb-of-data/"
source_name: "BleepingComputer"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1788112869759.jpeg"
image_alt: "People walking through a sunlit airport terminal with large glass windows and shadows"
image_credit: "© Briana Tozour / Unsplash"
image_credit_url: "https://unsplash.com/@britozour"
---

# FulcrumSec twierdzi, że ukradł 86 GB danych z Manchester Airports Group

> Grupa FulcrumSec twierdzi, że wykradła 86 GB danych pasażerów Manchester Airports Group. Próbki wskazują na szczegółowe informacje o rezerwacjach.

## Kluczowe informacje
- FulcrumSec twierdzi, że wykradł około 86 GB danych Manchester Airports Group.
- Próbki obejmowały szczegóły rezerwacji parkingów, Fast Track i podróży.
- MAG poinformowała o incydencie dotyczącym około 8,7 mln klientów.
- Dane mogą ułatwiać wiarygodne oszustwa podszywające się pod operatora lotnisk.

Incydent dotyczący Manchester Airports Group, największego operatora lotnisk w Wielkiej Brytanii, został przypisany przez grupę wymuszającą okup FulcrumSec. Organizacja przekazała serwisowi BleepingComputer próbki danych i twierdzi, że uzyskała około 86 GB informacji. Analiza części materiału wskazała na dane zgodne z wcześniejszym komunikatem MAG, ale zarazem sugerowała, że zakres ujawnionych informacji może być znacznie szerszy niż początkowo opisano. Chodzi nie tylko o podstawowe dane kontaktowe, lecz także o historię rezerwacji, szczegóły podróży oraz informacje dotyczące korzystania z usług lotniskowych.

## MAG potwierdziła kradzież danych klientów

Manchester Airports Group poinformowała 27 sierpnia, że nieuprawniona osoba trzecia ukradła dane klientów związane z lotniskami Manchester, London Stansted i East Midlands. Według operatora informacje pochodziły z rezerwacji parkingów, saloników lotniskowych i usług Fast Track, a także z rejestracji do sieci Wi-Fi dostępnej na lotniskach. MAG przekazała, że incydent nie spowodował zakłóceń w działaniu portów lotniczych. Nie ucierpiały również bezpieczeństwo pasażerów ani bezpieczeństwo operacji lotniczych.

- MAG mówiła wcześniej o około 8,7 mln poszkodowanych klientów, przy czym w przypadku zdecydowanej większości ujawniono tylko adresy e-mail.
- FulcrumSec twierdzi, że całkowity zbiór skradzionych danych miał wielkość około 86 GB.
- Próbki zawierały informacje powiązane z lotniskami Manchester, London Stansted i East Midlands.
- W przeanalizowanych materiałach nie zaobserwowano danych kart płatniczych ani rachunków bankowych.

## Próbki zawierały szczegóły rezerwacji i podróży

BleepingComputer zweryfikował jeden z rekordów, porównując go ze znaną historią zakupów konkretnego podróżnego na lotnisku w Manchesterze. Rekord prawidłowo wskazywał wcześniejsze zakupy usługi Fast Track, godziny rezerwacji i planowanego przylotu, użyty terminal, zapłacone kwoty, numery referencyjne, łączną wartość wydatków oraz prawdopodobny cel podróży. Taka zgodność potwierdza, że przynajmniej część przekazanych próbek wyglądała autentycznie. Nie pozwala jednak samodzielnie określić, z jakiego systemu pochodziły dane ani jak duży był dostęp napastników.

Wśród analizowanych informacji znajdowały się adresy e-mail, numery telefonów, numery rejestracyjne pojazdów i kody pocztowe. Materiał obejmował również numery zakupów i rezerwacji, wybrane lotnisko oraz usługę, ceny, rabaty, status rezerwacji, daty i godziny parkowania, historię wydatków, adresy IP, przybliżoną lokalizację, informacje o urządzeniu oraz dane dotyczące zaangażowania klienta w komunikację marketingową. Według BleepingComputer w próbkach nie było danych kart płatniczych ani informacji o rachunkach bankowych, ale brak takich danych w przeanalizowanej części nie oznacza, że można wykluczyć ich obecność w całym zbiorze.

FulcrumSec udostępnił także informacje o rzekomym zbiorze o wielkości około 21,5 GB, opisanym jako eksport danych klientów z Manchesteru. Miał on łączyć profile klientów z historyczną aktywnością rezerwacyjną i klasyfikacjami marketingowymi. Grupa twierdzi ponadto, że posiada niemal 200 tys. rekordów dotyczących podróży zaplanowanych na pozostałą część 2026 roku. Według jej deklaracji rekordy te zawierają daty, godziny i dane rezerwacji połączone z informacjami pozwalającymi zidentyfikować klientów. BleepingComputer nie potwierdził niezależnie ani źródła tych danych, ani rozmiaru całego zbioru, ani twierdzenia dotyczącego przyszłych podróży.

## Grupa twierdzi, że wykorzystała dane dostępowe do API

W korespondencji z BleepingComputer FulcrumSec twierdził, że uzyskał dostęp dzięki lotniskowym danym dostępowym do interfejsów API, które miały być ujawnione w kodzie JavaScript działającym po stronie klienta. Jest to deklaracja grupy, a nie niezależnie potwierdzony opis włamania. Sam fakt, że próbki zawierały prawidłowe informacje, nie rozstrzyga, w jaki sposób zostały pozyskane ani czy napastnicy rzeczywiście wykorzystali wskazany mechanizm. Grupa zapowiedziała publikację skradzionych danych oraz technicznego opisu intruzji, ale jednocześnie przekazała, że rozważa zatrzymanie lub zanonimizowanie rekordów związanych z przyszłymi podróżami ze względu na ryzyko szkód w świecie rzeczywistym.

## Największe ryzyko dotyczy wiarygodnych oszustw

Połączenie danych kontaktowych, informacji o pojeździe, kodu pocztowego i szczegółów rezerwacji może ułatwić przygotowanie przekonujących prób phishingu. Oszust może odwołać się do konkretnego lotniska, terminu parkowania, statusu rezerwacji albo zakupionej usługi, a następnie podszyć się pod MAG lub dostawcę obsługującego rezerwację. Taki scenariusz może przyjąć formę wiadomości e-mail, SMS-a albo rozmowy telefonicznej. Szczególnie istotne jest to, że pełny brytyjski kod pocztowy może wskazywać niewielką grupę sąsiednich nieruchomości. Według brytyjskiego Office for National Statistics typowy kod dla małych odbiorców obejmuje około 15 adresów, a niektóre kody są przypisane do jednego adresu.

MAG poinformowała, że skontaktowała się z osobami, których dane mogły zostać objęte incydentem, w tym ze wszystkimi klientami mającymi nadchodzące rezerwacje, aby przekazać im dodatkowe wsparcie. Operator zalecił ostrożność wobec podejrzanych wiadomości e-mail, SMS-ów i telefonów. Podkreślił również, że nie będzie niespodziewanie prosił klientów o dane kart płatniczych, informacje bankowe ani hasła. W praktyce każdą wiadomość dotyczącą dopłaty, zmiany rezerwacji lub potwierdzenia danych należy weryfikować niezależnym kanałem, zamiast korzystać z linków i numerów kontaktowych podanych w samej wiadomości.

Według informacji przekazanych BleepingComputer napastnicy mieli zażądać pieniędzy w zamian za niepublikowanie danych, a MAG miała odmówić zapłaty. FulcrumSec jest opisywany jako finansowo motywowana grupa aktywna od 2025 roku. Jej model działania ma polegać na kradzieży wrażliwych danych firmowych i grożeniu ich publikacją, zamiast szyfrowania systemów ofiary. Grupa wcześniej przypisywała sobie ataki na organizacje takie jak LexisNexis, Novo Nordisk, Global Schools Group i Avnet. Same deklaracje sprawców nie stanowią jednak niezależnego potwierdzenia wszystkich tych incydentów.

BleepingComputer zaznaczył, że po zakończeniu weryfikacji bezpiecznie usunął otrzymane materiały i nie zachował ich kopii. Serwis nie opublikuje ani nie udostępni żadnej części danych. MAG, ponownie poproszona o odniesienie się do twierdzeń dotyczących 86 GB danych, ujawnionych danych dostępowych i informacji o przyszłych podróżach, nie skomentowała szczegółów. Operator odwołał się do zaktualizowanego oświadczenia, w którym potwierdził kontakt z poszkodowanymi klientami. Wcześniejsza informacja o około 8,7 mln osób sprawia, że incydent jest opisywany jako największy znany wyciek danych klientów dotyczący brytyjskiego operatora lotnisk.

## Wyjaśnienie pojęć

### [ekfiltracja danych](https://najnowsze-informacje.pl/definicje/ekfiltracja-danych)

Nieuprawnione skopiowanie i wyprowadzenie danych z systemów organizacji.

### [interfejs programistyczny](https://najnowsze-informacje.pl/definicje/interfejs-programistyczny)

Zestaw reguł i mechanizmów, za pomocą których jeden program lub proces komunikuje się z innym.

## Źródło pierwotne

[BleepingComputer](https://www.bleepingcomputer.com/news/security/fulcrumsec-claims-manchester-airports-hack-theft-of-86-gb-of-data/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-30T19:40:13.089Z
- **Ostatnia aktualizacja:** 2026-08-30T19:40:21.248Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/fulcrumsec-twierdzi-ze-ukradl-86-gb-danych-z-manchester-airports-group](https://najnowsze-informacje.pl/cyberbezpieczenstwo/fulcrumsec-twierdzi-ze-ukradl-86-gb-danych-z-manchester-airports-group)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/fulcrumsec-twierdzi-ze-ukradl-86-gb-danych-z-manchester-airports-group/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/fulcrumsec-twierdzi-ze-ukradl-86-gb-danych-z-manchester-airports-group/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „FulcrumSec twierdzi, że ukradł 86 GB danych z Manchester Airports Group”, 2026-08-30, https://najnowsze-informacje.pl/cyberbezpieczenstwo/fulcrumsec-twierdzi-ze-ukradl-86-gb-danych-z-manchester-airports-group
