Comment vérifier si vos informations ont été volées lors de la fuite de données aéroportuaire

Comment vérifier si vos informations ont été volées lors de la fuite de données aéroportuaire

Les données personnelles de plus de huit millions de personnes ont été consultées à la suite d’une intrusion informatique qui a touché trois grands aéroports du Royaume-Uni.

Le Manchester Airport Group (MAG), qui gère l’aéroport de Manchester, celui de Londres-Stansted et l’aéroport d’East Midlands, affirme que la sécurité des passagers et celle des installations aériennes n’ont jamais été menacées. Le groupe ajoute qu’aucune information de paiement ou bancaire n’a été exposée.

Les informations accédées concernent principalement des adresses électroniques de clients, collectées lors de l’inscription au wifi des terminaux.

Mais les numéros de téléphone, les plaques d’immatriculation et les codes postaux liés aux réservations aéroportuaires ont aussi été consultés.

Les horaires des vols et les activités dans les terminaux des trois sites fonctionnent normalement, sans perturbation.

Dans un courriel envoyé aux clients, l’aéroport a écrit : « Notre enquête a établi qu’une partie de vos informations personnelles concernant le stationnement, l’accès aux salons, les réservations Fast Track et les inscriptions au wifi a été consultée par un tiers non autorisé. »

Les horaires des vols et les activités dans les terminaux des trois sites fonctionnent normalement (Peter Byrne/PA)

Les horaires des vols et les activités dans les terminaux des trois sites fonctionnent normalement (Peter Byrne/PA) (PA Wire)

Quelles mesures le Manchester Airport Group a-t-il prises ?

Le groupe aéroportuaire annonce qu’il a circonscrit la menace. Il collabore maintenant avec des experts spécialisés pour protéger ses clients et ses systèmes.

Un porte-parole a déclaré : « Nous avons informé les autorités compétentes et nous travaillons avec elles. La sécurité des passagers et celle des installations aériennes n’ont jamais été menacées.

« Cet incident n’a causé aucune perturbation opérationnelle. Les activités aéroportuaires ne sont pas affectées et les services de stationnement pour les clients fonctionnent normalement. »

Dans un courriel envoyé aux clients jeudi matin, le MAG a écrit : « Nous vous conseillons d’être particulièrement prudents face aux courriels, aux appels ou aux messages textes inattendus qui prétendraient provenir de nous.

« Nous ne vous contacterons jamais de manière inattendue pour vous demander un paiement ou des informations bancaires. »

Comment vérifier si mes données personnelles ont été volées dans cette cyberattaque ?

Le groupe aéroportuaire mène actuellement son enquête sur la faille de sécurité. Si vous soupçonnez que vos informations personnelles ont été consultées, vous pouvez le vérifier à l’aide d’un outil en ligne.

Un site web qui propose ce service est haveibeenpwned.com. Il vous permet de saisir votre adresse électronique pour exécuter une vérification rapide en quelques secondes. Le site compare votre adresse aux bases de données volées qui ont été divulguées, et il indique si votre nom et votre adresse y figurent.

Un courriel affiché sur un téléphone, envoyé par l'aéroport de Londres-Stansted, après qu'une 'incidente de cybersécurité' a touché trois grands aéroports britanniques

Un courriel affiché sur un téléphone, envoyé par l’aéroport de Londres-Stansted, après qu’une ‘incidente de cybersécurité’ a touché trois grands aéroports britanniques (PA)

Comment réagir face à une fuite de ses données ?

Si vos informations ont été divulguées, il est possible de limiter les conséquences et d’empêcher les criminels d’utiliser vos données à des fins lucratives.

Une méthode consiste à modifier le mot de passe de tout compte où vos informations pourraient avoir fuité.

Selon la société de cybersécurité F-secure, ce mot de passe doit être unique. Il peut être créé avec un gestionnaire de mots de passe ou un générateur.

Beverley Griffiths, maître de conférences en sécurité et résilience à la Bucks New University, conseille aux clients de rester vigilants après un « incident de cybersécurité ».

Elle explique : « Les adresses électroniques, les numéros de téléphone, les codes postaux et les plaques d’immatriculation peuvent sembler moins sensibles que des données financières, mais de grands volumes de ces informations ont une valeur considérable pour les cybercriminels.

« Ces détails, une fois combinés, servent à établir des profils d’individus. Ils facilitent les tentatives ciblées de hameçonnage, d’ingénierie sociale et de fraude.

« Le Manchester Airports Group semble avoir réagi rapidement en circonscrivant l’incident et en collaborant avec les autorités compétentes. Les clients doivent rester attentifs aux courriels, textos ou appels téléphoniques suspects, et ils doivent vérifier toute demande d’information personnelle via les canaux officiels. »