Slashdot 한국어
팔로우
베트남 관련 APIS 유출로 2억 2천만 명의 여행자 기록 노출
베트남과 연결된 잘못 구성된 Advance Passenger Information System(APIS) 데이터베이스가 2억 2천만 건 이상의 승객 및 승무원 여행 기록을 노출했습니다. 이 방대한 데이터 세트는 2017년부터 2026년까지 이어졌으며 민감한 개인 및 여행 정보를 포함했습니다. 세부 정보에는 전체 이름, 여권 번호, 국적, 항공편 일정, 좌석 배정 및 수하물 참조가 포함되었습니다. 연구원들은 6월 3일에 이 데이터를 포함하는 Elasticsearch 클러스터를 발견했습니다. 이 클러스터는 일련의 보안 실수와 기본 자격 증명 사용으로 인해 접근 가능했습니다. 데이터베이스는 공개된 후 보안이 강화되었습니다. 그러나 노출된 데이터가 이전에 복사되었거나 오용되었는지는 알려지지 않았습니다. 노출된 정보에는 생년월일, 성별 및 여권 만료일도 포함되었습니다. 여행 데이터는 항공편 세부 정보, 항공사, 출발 및 도착 공항, 항공편 시간을 포함했습니다. 샘플 기록에서 수많은 국적의 여행자가 확인되어 광범위한 국제적 범위를 나타냈습니다. 노출된 기록은 베트남을 여행하거나 경유한 모든 국가의 개인에게 잠재적으로 영향을 미칠 수 있습니다.