보안이슈

Manchester Airports Group 고객정보 침해|발생 경위와 확인된 영향

Manchester·London Stansted·East Midlands 공항의 주차·라운지·Fast Track 예약과 Wi-Fi 가입 정보가 외부에 노출된 사건입니다. 공항 이용자는 예약을 유지하되 공식 통지 경로를 확인하고, 예약 정보를 이용한 후속 피싱에 대비해야 합니다.

영국 3개 공항 고객정보 침해를 나타내는 공항 터미널과 주차 예약 장면
영국 3개 공항 고객정보 침해를 나타내는 공항 터미널과 주차 예약 장면

사건 공개와 시간선

영국 공항 운영사 Manchester Airports Group(MAG)은 2026년 8월 27일 오전 11시 48분(영국 현지시각), 무단 제3자가 일부 고객 데이터에 접근한 사이버보안 사고를 공개했습니다. 이 시각은 한국시간으로 같은 날 오후 7시 48분입니다. MAG가 운영하는 Manchester Airport, London Stansted Airport, East Midlands Airport의 고객 서비스가 사건 범위에 포함됐습니다. 회사는 8월 25일 사고를 인지한 뒤 영향을 받은 시스템의 접근을 제한하고 외부 사이버보안 전문가와 조사를 시작했다고 밝혔습니다. 관계 당국에도 사고를 통보했으며, 데이터보호 담당 조직이 대응을 감독하고 있습니다.

공식 공지와 후속 보도를 함께 보면 이번 사고는 항공기 운항 시스템 자체보다 고객 편의 서비스에 저장된 기록을 중심으로 봐야 합니다. MAG 측 설명을 인용한 보도에 따르면 약 870만명의 고객 정보가 사건과 연계됐고, 대다수 고객은 이메일 주소만 포함됐습니다. 회사는 영향을 받은 고객에게 직접 연락하고 있습니다. 이 숫자는 공항 방문객 수나 예약 건수 전체를 뜻하지 않으며, 한 사람이 여러 서비스를 이용했을 가능성까지 별도로 산정한 수치도 아닙니다. 따라서 이용자는 규모만 보고 자신의 피해 여부를 추측하기보다 MAG 또는 해당 공항이 보낸 공식 통지와 본인이 사용한 서비스를 기준으로 확인하는 편이 정확합니다.

영향을 받은 서비스와 정보

MAG가 확인한 영향 서비스는 공항 주차장 예약, 라운지 예약, Fast Track 예약, 공항 내 Wi-Fi 가입입니다. 접근된 정보 유형에는 이메일 주소, 전화번호, 차량 등록번호, 우편번호가 포함됩니다. 이 조합은 각 항목을 따로 볼 때보다 함께 사용될 때 더 구체적인 연락을 만드는 데 쓰일 수 있습니다. 예를 들어 차량 등록번호와 공항 주차 예약의 맥락을 아는 발신자는 실제 예약 확인이나 환불 안내처럼 보이는 메시지를 구성할 수 있고, 전화번호가 포함된 경우 이메일에 이어 문자나 전화로 접촉할 수 있습니다.

주차 예약, 라운지와 Fast Track, 공항 Wi-Fi 가입에서 연락처와 차량번호·우편번호로 이어지는 정보 흐름
영향 서비스와 정보 흐름

공식 안내는 접근된 시스템에 은행계좌나 결제카드 정보가 저장돼 있지 않았다고 명시합니다. 이 사실은 결제정보가 이번 시스템에서 노출됐다는 식의 과장된 연락을 걸러내는 기준이 됩니다. 다만 결제정보가 포함되지 않았다는 설명이 후속 사기 위험까지 없애는 것은 아닙니다. 예약 서비스명, 이용 공항, 차량이나 연락처 맥락을 활용하면 공격자는 결제 재승인, 예약 복구, 환불 수령처럼 새로운 행동을 요구할 수 있습니다. 실제 결제를 요구하는 메시지를 받았다면 사고 공지에 적힌 회사의 대응 원칙과 맞지 않은 요청으로 보고, 메시지의 링크를 누르지 않은 채 공항 공식 홈페이지에서 별도로 확인해야 합니다.

운항 시스템과 예약 상태

MAG는 공항 운영 차질이 발생하지 않았고 여객 안전이나 항공 보안도 영향을 받지 않았다고 밝혔습니다. 기존 주차·라운지·Fast Track 예약은 유효하므로, 이번 사고만을 이유로 예약을 취소하거나 다시 결제할 필요는 없습니다. 항공편 운항 여부는 이번 고객정보 사고와 분리해 항공사 또는 공항의 정상 운항 안내에서 확인하면 됩니다. 사고 공지에서 운영 시스템과 고객 서비스 기록을 구분한 점은 대응 우선순위를 정하는 데 중요합니다. 여행 당일의 이동 계획을 불필요하게 바꾸기보다, 개인정보를 이용한 연락의 진위를 확인하는 데 집중할 수 있기 때문입니다.

예방 조치로 각 공항의 Manage My Booking 기능은 일시 중단됐습니다. 출발 또는 이용이 72시간 이내라 예약 변경이 꼭 필요한 고객은 해당 공항의 공식 고객지원 경로를 이용할 수 있습니다. 여기서 중요한 점은 검색광고나 수신 메시지의 전화번호를 그대로 쓰지 않은 것입니다. 주소창에 공항 공식 도메인을 직접 입력하거나 기존 예약 확인서에 있은 공식 경로를 출발점으로 삼아야 합니다. 예약관리 화면이 열리지 않은 상황을 악용해 ‘복구 수수료’나 ‘재인증 결제’를 요구하는 연락이 오더라도, MAG는 예고 없이 결제카드 정보·은행정보·암호를 요구하지 않는다고 안내했습니다.

이용자 우선 대응

먼저 MAG 또는 이용 공항이 보낸 통지가 있는지 확인하되, 메시지 안의 버튼부터 누르지 마세요. NCSC는 개인정보 침해 뒤 발송되는 연락을 공식 웹사이트에서 독립적으로 검증하라고 권고합니다. 발신자명은 위조될 수 있으므로 보낸 사람 표시보다 실제 도메인과 접속 경로가 중요합니다. Manchester, London Stansted, East Midlands 공항에서 주차·라운지·Fast Track을 예약했거나 Wi-Fi에 가입했다면, 공식 사고 안내 페이지를 직접 열어 최신 공지와 고객지원 주소를 확인하는 순서가 안전합니다.

공식 통지 확인, 예약 유지, 결제와 암호 요구 거절, 예약관리 상태 확인, 의심 연락 신고의 5단계 이용자 점검 순서
이용자 확인 순서
  1. 공항 공식 도메인에서 사고 공지와 고객지원 경로를 직접 확인합니다.
  2. 기존 예약은 유효하므로 재결제나 새 예약을 요구하는 연락에 응하지 않습니다.
  3. 결제카드·은행정보·암호를 요구하면 대화를 중단하고 공식 고객지원으로 다시 확인합니다.
  4. 이메일 계정에 고유한 암호를 사용하고 다중요소 인증을 켜며, 로그인 알림을 점검합니다.
  5. 의심스러운 이메일·문자·전화는 사용한 서비스와 국가의 공식 신고 경로로 전달합니다.

이번에 공개된 정보 유형을 반영하면 메일함과 문자함을 점검할 때도 우선순위를 세울 수 있습니다. 공항명, 주차 예약, 라운지, Fast Track, 차량번호, 우편번호를 언급하며 긴급 결제나 계정 확인을 재촉하는 연락을 먼저 살펴보세요. 링크의 문구가 자연스럽거나 실제 예약 일부를 맞혔다는 이유만으로 신뢰해서는 안 됩니다. 공개된 개인정보가 메시지의 설득력을 높일 수 있기 때문입니다. 이메일 계정은 여행 예약과 각종 영수증이 모이는 중심 계정이므로, 다른 서비스와 같은 암호를 썼다면 고유한 암호로 바꾸고 다중요소 인증을 적용하는 편이 좋습니다. ICO도 침해 영향을 받은 이용자에게 강한 암호와 다중요소 인증, 금융 내역 점검을 권고합니다.

공항·여행 서비스 운영 점검

기업 대응에서는 예약 서비스와 공항 운영망의 분리 상태를 사실에 근거해 설명하는 것이 중요합니다. MAG는 고객정보 시스템 접근과 공항 운영 영향 여부를 구분했고, 예약의 유효성, 예약관리 기능의 일시 중단, 72시간 이내 변경 경로를 함께 안내했습니다. 이런 정보는 고객이 실제로 해야 할 행동을 줄여 주고, 공격자가 서비스 중단을 과장해 재결제를 유도할 여지도 좁힙니다. 공항·여행 사업자는 주차, 라운지, 우선검색, Wi-Fi처럼 서로 다른 접점에서 수집하는 정보가 하나의 고객 프로필로 결합되는지 파악하고, 서비스별 보관 기간과 접근권한을 다시 확인할 필요가 있습니다.

사고 대응 과정에서는 영향을 받은 시스템의 접근 제한만큼 고객 연락의 일관성도 중요합니다. 공식 홈페이지, 예약 이메일, 고객센터가 서로 다른 지침을 내놓으면 이용자는 가짜 안내를 구별하기 어려워집니다. 고객에게 보내는 통지에는 영향 서비스와 정보 유형, 유지되는 예약, 중단된 기능, 공식 변경 경로를 함께 넣은 편이 실용적입니다. 고객센터에는 사고를 빌미로 한 결제 재승인·환불·계정 잠금 문의를 분류하는 절차를 마련하고, 실제 발송한 통지 문구와 발신 도메인을 상담원이 확인할 수 있게 해야 합니다.

국내 이용자 관련성

세 공항을 이용한 국내 여행자도 공항 공식 사이트에서 주차·라운지·Fast Track을 예약했거나 현지에서 Wi-Fi에 가입했다면 같은 확인 절차를 적용할 수 있습니다. 영국 전화번호가 없더라도 이메일 주소만으로 후속 연락을 받을 수 있고, 해외여행 일정과 예약 맥락이 포함된 메시지는 일반적인 피싱보다 그럴듯하게 보일 수 있습니다. 국내 카드사나 항공사를 사칭해 ‘영국 공항 예약 환불’을 안내하는 연락이 오면 원래 예약을 만든 공항 공식 계정과 예약번호를 기준으로 검증하세요. 결제정보 자체가 이번 접근 시스템에 포함되지 않았다는 공식 설명도 함께 대조하면 불필요한 재결제 요구를 걸러내는 데 도움이 됩니다.

사건에서 확인할 운영 교훈

이번 사건은 비행 운영이 정상이어도 공항의 디지털 고객 서비스가 별도의 보안 사고 표면이 될 수 있음을 보여줍니다. 주차, 라운지, Fast Track, Wi-Fi는 여행 전후의 편의를 높이지만 연락처·차량·지역 정보가 결합되면 정교한 사칭 메시지의 재료가 됩니다. 이용자에게 가장 중요한 결론은 예약을 유지하면서 공식 경로로 통지를 확인하고, 사고를 이유로 새 결제나 암호 제공을 요구하는 연락을 거절하는 것입니다. 운영자에게는 고객 데이터가 모이는 서비스 경계를 식별하고, 접근권한 제한과 고객 안내를 동시에 설계하는 일이 핵심 과제로 남습니다.

확인한 출처

  1. MAG statement on cyber security incidentManchester Airports Group · 공식 자료
  2. Data Security IncidentEast Midlands Airport · 공식 자료
  3. Manchester Airports Group cyber attack affects 8.7mn customersFinancial Times
  4. Cybercrooks jet off with Manchester Airports Group customer dataThe Register
  5. Data breaches: guidance for individuals and familiesUK National Cyber Security Centre · 공식 자료
  6. What steps can I take if I've been affected by a personal data breach?Information Commissioner's Office · 공식 자료

사실관계와 수치는 연결된 자료에서 다시 확인할 수 있습니다.

독자 의견

의견을 남겨주세요

0

아직 등록된 댓글이 없습니다.

개인정보·광고·외부 연락처는 입력하지 마세요.