'Groot datalek Britse luchthavens veroorzaakt door gelekte API-keys'

dinsdag, 1 september 2026 (14:38) - Security.NL

In dit artikel:

Bij de luchthavens van Manchester, Stansted en East Midlands zijn gegevens van 8,7 miljoen mensen gestolen. Het gaat om e-mailadressen, telefoonnummers, voertuigregistraties en postcodes van klanten die gebruikmaakten van parkeren, lounges, Fast Track of wifi. De buit omvat meer dan 500 gigabyte aan ongecomprimeerde data, die inmiddels online is gezet.

De ransomwaregroep FulcrumSec heeft de aanval opgeëist. Volgens de Britse beveiligingsonderzoeker Kevin Beaumont kon de groep toegang krijgen doordat Manchester Airport Group (MAG) API-sleutels per ongeluk in publiek toegankelijke JavaScript-bestanden had geplaatst. Die sleutels zouden brede toegang tot de systemen hebben gegeven. MAG meldde vorige week alleen dat het slachtoffer was geworden van een beveiligingsincident en heeft nog niet uitgelegd hoe het lek precies kon ontstaan. FulcrumSec zoekt volgens Beaumont vaker in JavaScript-bestanden naar inloggegevens om bedrijven vervolgens met gestolen data af te persen.

BEKIJK OOK:

Vandaag Inside: In de Wandelgangen: Cesar Zuiderwijk verklapt per ongeluk geheime afspraak met Wilfred Genee