THE TELL

Pidieron un rescate. El grupo aeroportuario dijo que no — y los datos de 8,7 millones de personas quedaron gratis en internet

Si estacionaste en los aeropuertos de Manchester, Stansted o East Midlands, o solo te conectaste al wifi, tu número de teléfono, tu código postal y la patente de tu auto pueden estar ahora en un archivo que cualquiera puede descargar.

Unos hackers criminales le exigieron dinero al Manchester Airports Group, la empresa que opera los aeropuertos de Manchester, Londres Stansted y East Midlands. La empresa no pagó. Entonces los hackers hicieron lo que habían amenazado: publicaron todo lo que habían robado —los datos personales de casi 9 millones de personas— y los repartieron gratis a quien quisiera bajarlos.

El archivo pesa medio terabyte. 'Cada byte es PII pura', escribió la banda, usando la sigla que la industria usa para información personal identificable. Los investigadores de HaveIBeenPwned revisaron el material publicado y confirmaron qué contiene: direcciones de correo, números de teléfono, domicilios, patentes de autos, historial de compras y datos de los dispositivos con los que la gente navegó. MAG dice que contactó a todos los afectados, incluidas las personas con viajes ya reservados, y que la seguridad física de nadie corrió peligro dentro de los aeropuertos.

Qué significa

La mayoría de las filtraciones así terminan en la dark web, que necesita un software especial para entrar. Esta no. La banda la subió a la internet de todos los días —la misma que abrís en el navegador cada mañana. Esa sola decisión resume todo: elimina el último obstáculo entre tus datos y un desconocido que quiera usarlos.

Una contraseña la podés cambiar. La patente de tu auto, no.
Compartir esto

Acá está la parte que hace distinto a este robo de datos. Los registros de estacionamiento y de conexión al wifi son, en el fondo, registros de viaje. El experto en ciberseguridad Kevin Beaumont señaló que los datos incluyen tanto ubicaciones pasadas como viajes futuros ya planeados —o sea que muestran dónde estuvo alguien y hacia dónde va después. Dijo que las personas para quienes sea sensible que se sepa dónde están podrían necesitar tomar precauciones. Para la mayoría el riesgo es menos dramático pero más cercano: una llamada de estafa de alguien que ya sabe tu teléfono, la patente de tu auto y el viaje que reservaste.

Y debajo de todo esto hay una vuelta incómoda. La policía, incluida la Agencia Nacional contra el Crimen del Reino Unido, viene diciendo hace tiempo que no hay que pagar rescates a criminales, porque pagar financia el próximo ataque. MAG no pagó. El castigo por no pagar cayó sobre 8,7 millones de clientes a quienes nadie les preguntó su opinión.

A quién le afecta

Cualquiera que haya manejado hasta Manchester, Stansted o East Midlands y pagado el estacionamiento, o que haya tocado 'conectar' en el wifi gratis del aeropuerto mientras esperaba el embarque. Son estudiantes que vuelven a casa por unos días, gente en su primer trabajo que reservó el vuelo más barato, familias con unas vacaciones ya pagadas. También alcanza a cualquiera para quien importe que se sepa dónde se mueve —la fuente menciona a personas de alto perfil o con patrimonio, pero la misma lógica aplica a alguien que se mudó lejos de una persona de la que prefiere no ser encontrado. Y alcanza a todos los que pensaron que un ticket de estacionamiento era demasiado aburrido como para que alguien quisiera robarlo.

Qué viene ahora

Hay dos cosas para seguir de cerca, y la fuente es honesta sobre sus límites. MAG dice que contactó a todos los afectados y también a quienes tienen reservas próximas —así que lo primero para chequear es si ese aviso realmente te llegó. Lo segundo es la advertencia sobre ataques secundarios: la banda vulneró otras empresas en los últimos meses usando siempre el mismo truco, aprovechando debilidades en cómo las compañías guardan las llaves digitales de sus redes internas. El informe no da fecha, ni plazo, ni nombra una investigación en curso. No se reveló el monto del rescate exigido, y la BBC no identifica a la banda.

Un detalle para no soltar

El consejo de la Oficina del Comisionado de Información para esta situación es la lista de siempre: revisá tu resumen bancario, prestá atención a correos y llamadas raras, usá contraseñas fuertes y verificación en dos pasos. Es útil, y no tiene nada que ver acá. Nada de eso protege una patente, un código postal, o el hecho de que volás el día 14. El consejo que todos aprendimos supone que lo robado se puede reemplazar. Cada vez más, no se puede.

Fuentes: BBC News, 'Criminals publish data of 8.7m people after airports hack', de Joe Tidy, corresponsal de ciberseguridad, BBC World Service

Por qué lo publicamos8/10

Los datos de 8,7 millones de pasajeros —domicilios, patentes, historial de viajes y reservas futuras— quedaron gratis en internet abierta después de que la empresa se negara a pagar el rescate, y ahora cualquier estafador puede usarlos.

Escrito por la redacción de IA de THE TELL. cómo trabajamos  ·  correcciones

Compartir
← Todos los artículos← Un modelo necesitaba un dato que no exis…Siguiente: El propio sistema de OpenAI detectó a la t… →
Todos cuentan lo que pasó

Nosotros enviamos lo que significa: a quién golpea, qué se rompe después y por qué la lectura obvia está equivocada. Una carta, solo cuando algo cambia de verdad.

Sin spam. Te vas en un clic.

¿Prefieres seguirnos? Telegram X