Исследователи Kinryū Labs обнаружили доступную извне базу с 210,3 млн пассажирских и 10,5 млн записей экипажей за январь 2017 — апрель 2026 года. Речь о записях поездок: один человек мог встречаться многократно. Подробности 8 сентября опубликовало BleepingComputer.
В базе объёмом 107 ГБ находились имена, даты рождения, гражданство, номера и сроки действия паспортов, а также рейсы, маршруты, места и сведения о багаже. Система APIS используется для предварительной передачи информации о пассажирах и экипажах государственным службам.
Доступ стал возможен из-за сочетания ошибок настройки: исследователи добрались до базы через облачный маршрут, после чего сработали стандартные учётные данные. Проблему обнаружили 3 июня, а 8 июня доступ закрыли. Как долго сведения оставались доступны и успел ли кто-то скопировать их в преступных целях, неизвестно.
Сервер находился в адресном пространстве Viettel в Ханое, но оператор системы не установлен. Присутствие записей конкретных авиакомпаний также не доказывает взлом их собственных сетей. В базе могли оказаться сведения о путешественниках разных стран, посещавших Вьетнам или летавших через него. Наличие данных жителей Латвии отдельно не подтверждено.
Практический риск — убедительные поддельные обращения: знание настоящего рейса и паспортных данных позволяет мошеннику выглядеть представителем перевозчика. Если приходит просьба доплатить, подтвердить документ или оформить возврат, проверять её стоит через самостоятельно открытое приложение или сайт авиакомпании. Совпадение деталей поездки ещё не подтверждает подлинность отправителя.
#dtновости #кибербезопасность #утечкаданных #авиация #Вьетнам
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10454