El 3 de septiembre de 2026, SecurityWeek informó de que FulcrumSec publicó aproximadamente 550 GB de datos sin comprimir que supuestamente fueron robados a Manchester Airports Group (MAG), después de que la compañía rechazara pagar una demanda de rescate.
La información habría sido extraída de una base de datos de un tercero y estaría relacionada con reservas de aparcamiento, salas VIP y servicios Fast Track, además de registros de acceso a la Wi-Fi de los aeropuertos de Manchester, London Stansted y East Midlands. MAG había comunicado previamente que el incidente no afectó a sus operaciones.
Los datos publicados incluirían nombres, direcciones de correo electrónico, números de teléfono, localidades y regiones postales, direcciones IP residenciales, detalles del navegador, compras y matrículas. Según HaveIBeenPwned, el conjunto de datos contiene aproximadamente 8,8 millones de direcciones de correo electrónico y números de teléfono comprometidos.
FulcrumSec afirma que la información abarca 2.482.763 compras, 461.433 mensajes SMS vinculados a reservas, aparcamientos y vehículos, y 108.077 matrículas británicas únicas. El grupo también asegura haber obtenido la configuración de la plataforma de MAG y haber accedido a los sistemas mediante claves de administrador expuestas en el código JavaScript del frontend de los tres sitios web de los aeropuertos. SecurityWeek no verificó de forma independiente estas afirmaciones.
Fuente: SecurityWeek.