ベトナムにリンクされた高度旅客情報システム (APIS) データベースの構成が誤っていた 2017年から2026年の間に2億2000万人以上の乗客と乗務員の旅行記録が暴露された名前、パスポート番号、国籍、フライトの詳細、座席の割り当て、手荷物情報が含まれます。研究者らは、一連のセキュリティ上の欠陥やデータ侵害を通じてデータベースにアクセスできる可能性があると述べた。その後、公開後に保護されたが、情報が既にコピーされたのか、悪用されたのかは明らかではない。 BleepingComputer は次のように報告しています。 Kin Ryu Labs は 6 月 3 日に、ランサムウェア活動の調査の一環として公開されたデータベースを調査中に Elasticsearch クラスターを発見しました。 「pax-info」という名前のクラスターには、29 個のインデックスと約 107 GB のデータが含まれていました。その 2 つの主要なインデックスには、2 億 10,318,069 件の乗客記録と 10,465,631 件の乗務員記録が含まれており、合計 220,783,700 件の記録があります。 Kin Ryu Labs によると、クラスターはハノイの Viettel によって割り当てられた IP 空間に展開されます。 BleepingComputer は、ベトナムのどの組織がシステムを実行しているかを確認できませんでした。

流出した情報には、乗客と乗務員の名前、生年月日、性別、国籍、パスポートまたは渡航書類の番号、有効期限、出身国が含まれていた。旅行関連情報には、フライト番号と日付、航空機、出発空港、目的地および経由空港、座席の割り当て、手荷物情報、および通常 APIS および関連する航空会社システムによって送信される予定、推定、および実際の飛行時間が含まれます。

BleepingComputer が調査したサンプル記録には、韓国、中国、カナダ、ニュージーランドなどからの旅行者が含まれています。研究者らは国籍ごとの完全な内訳を提供することはできなかったが、データはアジア太平洋、ヨーロッパ、中東の多数の航空会社をカバーしていた。その結果、流出した記録は、9年間にベトナムを訪問またはベトナムを通過した人々に関連している可能性がある。 Kin Ryu Labs は、これに関する追加の詳細を発表する予定です。 そのブログ 今週末。



Source link