Eine falsch konfigurierte Elasticsearch-Datenbank ließ mehr als 220 Millionen Datensätze von Fluggästen und Besatzungsmitgliedern – darunter Passnummern, Nationalitäten und detaillierte Flugpläne – für einen unbekannten Zeitraum im offenen Internet zugänglich, bevor sie im Juni gesichert wurde, gaben Sicherheitsforscher diese Woche…
Kinryū Labs entdeckte eine offene APIS-Datenbank mit 220,8 Millionen Passagier- und Crewdatensätzen aus dem Zeitraum 2017 bis April 2026, einschließlich Passnummern und detaillierter Flugdaten.bleepingcomputer+1
Der Cluster befand sich auf IP-Adressen von Viettel in Hanoi; ein cloudbasierter Zugriffspfad umging die Authentifizierung und akzeptierte Standard-Anmeldedaten, so die Forscher.thecyberexpress+1
Die Datenbank wurde am 8. Juni nach koordinierter Offenlegung gesichert; Singapore Airlines half bei der Benachrichtigung der betroffenen Parteien, doch Forscher können nicht bestätigen, ob Daten kopiert wurden.bleepingcomputer+1