베트남 관련 APIS 유출로 2억 2천만 명의 여행자 ... 노트

베트남 관련 APIS 유출로 2억 2천만 명의 여행자 기록 노출

베트남과 연결된 잘못 구성된 Advance Passenger Information System(APIS) 데이터베이스가 2억 2천만 건 이상의 승객 및 승무원 여행 기록을 노출했습니다. 이 방대한 데이터 세트는 2017년부터 2026년까지 이어졌으며 민감한 개인 및 여행 정보를 포함했습니다. 세부 정보에는 전체 이름, 여권 번호, 국적, 항공편 일정, 좌석 배정 및 수하물 참조가 포함되었습니다. 연구원들은 6월 3일에 이 데이터를 포함하는 Elasticsearch 클러스터를 발견했습니다. 이 클러스터는 일련의 보안 실수와 기본 자격 증명 사용으로 인해 접근 가능했습니다. 데이터베이스는 공개된 후 보안이 강화되었습니다. 그러나 노출된 데이터가 이전에 복사되었거나 오용되었는지는 알려지지 않았습니다. 노출된 정보에는 생년월일, 성별 및 여권 만료일도 포함되었습니다. 여행 데이터는 항공편 세부 정보, 항공사, 출발 및 도착 공항, 항공편 시간을 포함했습니다. 샘플 기록에서 수많은 국적의 여행자가 확인되어 광범위한 국제적 범위를 나타냈습니다. 노출된 기록은 베트남을 여행하거나 경유한 모든 국가의 개인에게 잠재적으로 영향을 미칠 수 있습니다.