تسريب بيانات 8.7 مليون عميل في ثلاثة مطارات بريطانية معظمها من نموذج تسجيل الواي فاي
النظام الأضعف في أي شركة غالبًا ليس المنتج بل نموذج تسويقي منسي خارج مراجعات الأمان، يواصل جمع البيانات لسنوات.
أكدت مجموعة Manchester Airports Group، التي تشغّل مطارات مانشستر ولندن ستانستد وإيست ميدلاندز، في 27 أغسطس 2026، تسريب بيانات 8.7 مليون عميل من المطارات الثلاثة.
وشمل الاختراق ثلاثة أنظمة: حجز مواقف السيارات، وحجز صالات الانتظار وخدمة Fast Track، وتسجيل الدخول إلى شبكة الواي فاي في المطار. وتقول الشركة إن معظم الـ 8.7 مليون سجل مجرد عناوين بريد إلكتروني أُدخلت في نموذج تسجيل الواي فاي.
أي أن النموذج الذي يملؤه المسافر أثناء انتظار رحلته، ثم ينساه بعد دقيقة، هو مصدر الرقم الكبير في العناوين.
وتشمل البيانات المسربة عناوين بريد إلكتروني وأرقام هواتف ورموزًا بريدية وأرقام لوحات سيارات، دون بيانات بنكية. ولم تكشف الشركة حتى الآن كيف دخل المهاجم، ولم تعلن أي جهة مسؤوليتها.
ويبدو هذا منطقيًا عند التأمل في طبيعة هذه الأنظمة. فنموذج الواي فاي ليس منتجًا، بل أداة تسويقية. لا يملك فريقًا مسؤولًا عنه، ولا يدخل غالبًا في مراجعات الأمان، وكثيرًا ما يديره مزود خارجي. ومع ذلك يجمع عناوين البريد والهواتف لسنوات.
ولأغلب الشركات التي تبني منتجات رقمية أنظمة مشابهة: نموذج اشتراك في نشرة بريدية، أو أداة دعم قديمة، أو صفحة هبوط من حملة انتهت قبل سنوات. هذه الأنظمة لا تدخل عادة في نموذج التهديدات (threat model) لدى الفريق التقني، لأنها تتبع فريق التسويق، لكنها تواصل جمع البيانات منذ إطلاقها. والتسريب يطال البيانات بغض النظر عن الفريق الذي يملك النظام.