セキュリティ対策
漏れたのは「いつ空港に車を置くか」——英マンチェスター空港グループ(MAG)の情報漏えいと、駐車場の返金や予約の不具合を装う詐欺への備え
英国のManchester Airports Group(MAG)は2026年8月27日、マンチェスター・スタンステッド・イーストミッドランズ空港の駐車場やラウンジ、Fast Track、Wi-Fiの登録に関わる顧客データが第三者に取得されたと公表しました。メール、電話番号、車両登録番号、郵便番号が対象です。旅行者がやることを整理します。
対象:英国のマンチェスター空港、ロンドン・スタンステッド空港、イーストミッドランズ空港で、駐車場・ラウンジ・Fast Track(保安検査の優先レーン)を予約したことがある人、空港内のWi-Fiに登録したことがある人(英国在住の日本人や、日本からの旅行者を含む)。本記事はManchester Airports Group(MAG)の公式の声明とよくある質問、英国の国家サイバーセキュリティセンター(NCSC)と情報コミッショナー事務局(ICO)の案内にもとづく解説で、攻撃手順は扱いません。
利用者が今日やること
空港・予約・車に触れた連絡は、リンクを開かずに疑う
MAGは、予期しないメール・SMS・電話に注意し、予期しない連絡のリンクや添付ファイルを開かないよう呼びかけています。NCSCも、漏えいの後には「補償を受け取る」「パスワードの再設定」といった公式らしい文面や、急がせる連絡に注意するよう案内しています。予約の日付やナンバーが正しくても、それは本物である証拠になりません(見分け方の基本は フィッシングとは)。
返金・変更・取り消しは、自分で公式サイトの予約管理から
MAGによれば、これからの予約はすべて有効で、予約について何もする必要はありません。事案を理由に日程を変えたり取り消したりしたい場合は無料ででき、事案による取り消しは全額返金されるとしています。手続きは、ブラウザに自分で空港の公式サイトのアドレスを入れて開く予約管理(Manage Booking)から行います。「このリンクからカード情報を入れると返金されます」という流れは、案内のどこにもありません。
カード番号・銀行の情報・パスワードは、誰に聞かれても教えない
MAGは、予期しない連絡でカード情報、銀行の情報、パスワードを求めることはないと明言しています。電話で「ご本人確認のため」とナンバーや郵便番号を正しく言われても、それは漏れた情報かもしれません。いったん切って、公式サイトに載っている連絡先にかけ直してください。
「駐車違反の罰金」のSMSは、支払わずに確かめる
英国では、駐車違反の罰金(PCN)を装うSMSについて自治体が注意を呼びかけており、たとえばロンドンのワンズワース区は「PCNの支払いをSMSで求めることはない」としています。ナンバーが正しく書かれていても、SMSのリンクからは払わないでください。
お金を渡してしまったら、すぐ銀行とReport Fraudへ
NCSCの案内では、お金を失った場合は銀行に知らせ、Report Fraud(英国の詐欺・サイバー犯罪の通報窓口)に届け出ます(スコットランドは警察の101)。Report Fraudは2025年12月にAction Fraudに代わった窓口で、電話番号(0300 123 2040)は変わっていません。日本のカードなら、カード裏面の番号に電話します。
不審なメール・SMSは転送して通報する
NCSCの案内では、不審なメールはreport@phishing.gov.ukへ、不審なSMSは7726へ転送できます(無料)。ICOも、銀行の明細や信用情報の確認、強いパスワードと多要素認証の利用を勧めています。日本で受け取った偽のメールやSMSは、フィッシング対策協議会の報告窓口に知らせることができます。
駐車場・ラウンジ・Fast Trackの予約
+メールアドレス・電話番号
↓→
「ご予約に問題があり返金します」「再予約が必要です」
→ リンクは開かず、自分で公式サイトの予約管理へ
車両登録番号(ナンバー)
+電話番号
↓→
「お車(ナンバー)の駐車違反の罰金が未払いです」
→ SMSのリンクからは払わない。発行元に自分で確認
郵便番号
(住所の地域がわかる)
↓→
郵便番号を言い当てる「ご本人確認」の電話
→ 知っている=本物ではない。切って公式の番号へ
保持していない(MAGの説明):銀行・カードなどの支払い情報
何が起きたのか(MAGの声明より)
以下は、**MAGが3空港の公式サイトに掲載した声明とよくある質問(「Data Security Incident - 27.08.26」)**に書かれた内容です。3空港のページは同じ内容で、予約管理の案内先だけがそれぞれの空港になっています。
2026年8月
MAGが、権限のない第三者によるサイバーセキュリティ事案を受けた。3空港での駐車場・ラウンジ・Fast Trackの予約と空港内Wi-Fiの登録に関わる顧客データが取得されたとしている。発覚後ただちに
MAGは、影響を受けたシステムへのアクセスを制限して封じ込め、専門のサイバーセキュリティの専門家を入れ、関係当局に通知したと説明。対応は同社のデータ保護チームが監督している。報道によれば、MAGが事案を把握したのは8月25日(火)。2026年8月27日
MAGが声明を公表(ページの見出しの日付)。その後
MAGは、影響を受けた顧客にはすべて連絡したとし、関係当局との協力を続けているとしている。
- 対象のサービス
- 3空港での駐車場・ラウンジ・Fast Trackの予約と、空港内Wi-Fiの登録
- 対象の情報
- メールアドレス、電話番号、車両登録番号(ナンバー)、郵便番号
- 含まれない情報
- MAGも、アクセスを受けたシステムも、銀行や支払いの情報を保持していない
- 公開の有無
- 影響を受けたと通知を受けた人については、データが公開された状態になったと説明
- 予約
- これからの予約はすべて有効。事案を理由とする変更・取り消しは無料で、取り消しは全額返金
- 空港の運用
- 空港の運用システムは関係せず、運用への影響なし。乗客の安全や航空保安が損なわれたことはない
- 対応
- 影響を受けたシステムへのアクセスを制限し、専門家を入れ、関係当局に通知。影響を受けた顧客に直接連絡
読み方の注意:人数と原因は、公式の声明には書かれていない
約870万人という人数は、MAGの声明ではなく、MAGの広報担当者が英国の報道機関に述べたと報じられた数字です。原因や侵入の方法、どのシステムだったかは公表されていません。報道の中には金銭の要求などに触れるものもありますが、本記事はMAGの声明と、出どころのたどれる数字だけを扱います。
駐車場の予約は、詐欺の台本であり「留守の予定表」でもある
メールアドレスと電話番号の漏えいは珍しくありません。この事案で違うのは、空港の予約と車のナンバーがついていることです。
連絡先だけの名簿で作れる連絡
- 「アカウントに問題があります」
- 「荷物の配達に失敗しました」
- 心当たりがなく、無視しやすい
予約とナンバーがある名簿で作れる連絡
- 「ご予約の空港駐車場に問題があり、返金いたします」
- 「お車(ナンバー○○)の駐車違反の罰金が未払いです」
- 本当に予約した人ほど「自分のことだ」と感じてしまう
1つ目は、返金や予約の不具合を装う詐欺が本物らしくなることです。NCSCは、漏えいを受けた組織を名乗る詐欺や、「補償を受け取る」ための連絡に注意するよう案内しています。この事案のデータが詐欺に使われたかどうかは公表されていません。ただ、空港名とナンバーが合っている連絡が届けば、疑うのはずっと難しくなります。
2つ目は、当サイトの視点として付け加えておきたい点です。空港の駐車場の予約は、その人がいつ家を空けていて、どの車が空港に置かれているかの記録でもあります。郵便番号で住んでいる地域もわかります。「ご旅行中のご自宅の件で」「出張中のご本人に代わって」といった連絡や、旅行中を狙った家族への連絡に、この知識が使われる余地があります。対策はシンプルで、予定やナンバーを知っていることを、本人確認や信用の根拠にしないことです。家族にも「旅行の予定を知っている連絡でも、本人に直接確かめるまでお金や情報を渡さない」と伝えておくと効きます。
当サイトの視点:「本物の返金の流れ」を1つ覚えておけば、偽物は判定しなくていい
偽のSMSの見分け方(URLの綴り、文面の不自然さ)は、相手が上手になれば通用しなくなります。それより確実なのは、本物の流れを先に知っておくことです。MAGの場合、予約はそのまま有効で、変更や取り消しは利用者が自分で公式サイトの予約管理を開いて行うものです。「リンクを開いてカード番号を入れると返金される」はこれに当てはまらないので、中身を読むまでもなく偽物と判断できます。
Wi-Fiの登録も対象になった点は、見落とされがちです。空港で「メールアドレスを入れて接続」した人は、予約をしていなくても連絡先が含まれている可能性があります。公共の場のWi-Fiに登録するときは、普段使いと分けたアドレスを使うと、漏れたときの影響を小さくできます(公共Wi-Fiの危険性)。
旅行の予約情報を使った偽の連絡は、宿泊予約サイトの事案(Booking.comの情報漏えい)や、イタリアの鉄道の事案(Trenitaliaの情報漏えい)でも扱いました。同じ時期に、社内の集計ツールから生徒や保護者の情報が漏れた教育サービスの事案は Mathspaceの情報漏えい で解説しています。
出典(公開記録)
本記事の事実関係は、以下の公開情報にもとづきます。報道で出回っている推測や、公式に確認できない原因・金額は扱っていません。
- Manchester Airport「Data Security Incident - 27.08.26」(MAGの声明とよくある質問) — manchesterairport.co.uk
- London Stansted Airport の同ページ — stanstedairport.com
- East Midlands Airport の同ページ — eastmidlandsairport.com
- The Record の報道(2026年8月27日。約870万人はMAGの広報担当者が英紙に述べたと報道) — therecord.media
- NCSC「Data breaches: guidance for individuals and families」 — ncsc.gov.uk
- NCSC「Report a scam email」 — ncsc.gov.uk
- ICO「What steps can I take if I've been affected by a personal data breach?」 — ico.org.uk
- GOV.UK「Report Fraud: new service from City of London Police」(2025年12月4日) — gov.uk
- Wandsworth Council「Parking scam text message warning for residents」(2026年6月24日) — wandsworth.gov.uk
- フィッシング対策協議会「フィッシングの報告」 — antiphishing.jp
更新履歴
2026-09-30:初版。MAGが3空港の公式サイトに掲載した声明とよくある質問、NCSC・ICOの個人向けの案内にもとづく。人数は報道によるMAG広報担当者の説明。技術的な原因、侵入の時期、対象のシステムは公式に公表されておらず、公表されれば更新します。
次に読む
- 旅行の予約情報を使った偽の連絡:Booking.comの情報漏えい / Trenitaliaの情報漏えい(イタリア)
- 偽の連絡の見分け方:フィッシングとは
- 空港やホテルのWi-Fi:公共Wi-Fiの危険性
- 同じ時期の事案:Mathspaceの情報漏えい(オーストラリア・ニュージーランド)
- 2026年の他の事案:情報漏えい・サイバー攻撃の一覧(国内・海外)
よくある質問
Qマンチェスター空港グループ(MAG)の情報漏えいで何が流出したのですか?
MAGの声明によれば、マンチェスター、ロンドン・スタンステッド、イーストミッドランズの3空港での駐車場・ラウンジ・Fast Trackの予約と、空港内Wi-Fiの登録に関わる顧客データが、権限のない第三者に取得されました。対象として挙げられているのは、メールアドレス、電話番号、車両登録番号(ナンバー)、郵便番号です。
Qカード情報や銀行口座の情報は漏れましたか?
MAGは、同社も、アクセスを受けたシステムも、顧客の銀行や支払いの情報を保持していないと説明しています。同社は、予期しない連絡でカード情報、銀行の情報、パスワードを求めることはないとも明言しています。
Q何人が影響を受けたのですか?
MAGの公式の声明には人数が書かれていません。報道によれば、MAGの広報担当者が英国の報道機関に対し、影響を受けたのは約870万人だと述べました(対象期間は示されていません)。MAGは、影響を受けた顧客にはすべて連絡したとしています。
Qデータはインターネットに公開されたのですか?
MAGはよくある質問の中で、事案の影響を受けたと通知を受けた人については、データが公開された状態になった(made publicly available)と説明しています。通知を受けた人は、メールアドレス・電話番号・ナンバー・郵便番号を第三者が知り得る前提で行動するのが安全です。
Q予約はそのまま使えますか?キャンセルはできますか?
MAGによれば、これからの予約はすべて有効で、事案による影響はなく、予約について何もする必要はありません。事案を理由に日程を変えたり取り消したりしたい場合は無料ででき、事案による取り消しは全額返金されるとしています。手続きは各空港の公式サイトの予約管理(Manage Booking)から行います。
Q日本から英国旅行でラウンジやFast Trackを予約した人も対象ですか?
MAGの声明は、3空港での駐車場・ラウンジ・Fast Trackの予約とWi-Fiの登録に関わるデータとしており、国籍による区別は書かれていません。MAGは影響を受けた顧客に直接連絡したとしています。通知が届いていなくても、予約に使ったメールアドレスや電話番号に、空港や予約に触れた連絡が届く可能性を前提に備えるのが安全です。
Q原因は何ですか?空港の運航に影響はありましたか?
MAGは権限のない第三者によるサイバーセキュリティ事案だとしていますが、技術的な原因は公表していません。空港の運用システムは関係せず、空港の運用への影響はなかった、乗客の安全や航空保安が損なわれたことはないと説明しています。