มีรายงานว่าฐานข้อมูลระบบข้อมูลผู้โดยสารทางอากาศ(APIS) ที่เกี่ยวข้องกับเวียดนาม เกิดการรั่วไหลของข้อมูลผู้โดยสารและลูกเรือราว 221 ล้านรายการ อันเนื่องมาจากความผิดพลาดในการตั้งค่าความปลอดภัย
BleepingComputer รายงานเมื่อวันที่ 8 (เวลาท้องถิ่น) ว่า หน่วยงานวิจัยด้านความปลอดภัยไซเบอร์ Kinryū Labs(Kinryū Labs) สามารถเข้าถึงฐานข้อมูลดังกล่าวได้ผ่านช่องทางคลาวด์และข้อมูลยืนยันตัวตนเริ่มต้น โดยฐานข้อมูลนี้ถูกระบุว่าจัดเก็บข้อมูลผู้โดยสารและลูกเรือที่เดินทางเข้าออกเวียดนามในช่วงเดือนมกราคม 2017 ถึงเดือนเมษายน 2026
ข้อมูลที่รั่วไหลออกมาพบว่าประกอบด้วยชื่อ วันเดือนปีเกิด เพศ สัญชาติ หมายเลขหนังสือเดินทางและเอกสารการเดินทาง วันหมดอายุของเอกสาร สายการบิน สนามบินต้นทาง ปลายทาง และสนามบินเปลี่ยนเครื่อง ที่นั่ง รวมถึงหมายเลขอ้างอิงสัมภาระ โดย BleepingComputer ระบุว่าข้อมูลผู้โดยสารมีจำนวนรวม 210,318,069 รายการ และข้อมูลลูกเรือมีจำนวน 10,465,631 รายการ
Kinryū Labs ได้แจ้งปัญหาดังกล่าวให้หน่วยงานทางการเวียดนาม สายการบินที่เกี่ยวข้อง และทีมตอบสนองเหตุฉุกเฉินทางคอมพิวเตอร์ในพื้นที่ทราบเมื่อวันที่ 3 มิถุนายน และมีรายงานว่าฐานข้อมูลดังกล่าวถูกล็อกเมื่อวันที่ 8 มิถุนายน ทั้งนี้ ยังไม่มีการยืนยันหน่วยงานที่เป็นผู้ดูแลฐานข้อมูล รวมถึงยังไม่ทราบว่าเคยมีการเข้าถึงโดยไม่ได้รับอนุญาตมาก่อนหน้านี้หรือไม่
ความคิดเห็น 0