Vietnamiga seotud APIS-i leke paljastas üle 220 miljoni reisikirje

Kinryu Labs avastas 3. juunil valesti seadistatud eelsõitjate teabesüsteemi (APIS) Elasticsearchi klastri, mis oli seotud Vietnamiga ja paljastas üle 220 miljoni reisija ning meeskonnaliikme kirje ajavahemikust 2017–2026. Klaster nimega pax-info sisaldas 29 indeksit ja umbes 107 GB andmeid: 210 318 069 reisija ja 10 465 631 meeskonna kirjet ehk kokku 220 783 700 kirjet. See asus Viettelile määratud IP-aadressiruumis Hanois; milline Vietnami organisatsioon süsteemi haldas, ei õnnestunud kinnitada.

Lekkinud andmed hõlmasid nimesid, sünnikuupäevi, sugu, kodakondsust, passi- või reisidokumendi numbreid, kehtivusaegu ja väljaandjariike. Seotud reisiandmed hõlmasid lennunumbreid ja -kuupäevi, lennufirmasid, lähte-, siht- ja ümberistumislennujaamu, istekohti, pagasiviiteid ning planeeritud, hinnangulisi ja tegelikke lennuaegu. Ligipääs tekkis turvavigade ahela ja vaikimisi mandaatide kaudu. Pärast teavitamist andmebaas turvati, kuid pole teada, kas andmeid juba kopeeriti või kuritarvitati.

Näidiskirjetes olid muu hulgas Korea, Hiina, Kanada ja Uus-Meremaa kodakondsusega reisijad ning arvukad Aasia ja Vaikse ookeani, Euroopa ning Lähis-Ida lennufirmad. Seega võivad kirjed puudutada peaaegu kõiki, kes üheksa aasta jooksul Vietnamis käisid või sealt läbi reisisid. Kinryu Labs plaanib lisadetaile hiljem avaldada.

Loe täispikka artiklit: Slashdot

Leave a Comment