Detalles de pasaportes rusos expuestos por fuga de base de datos

Iniciado por AXCESS, Mayo 06, 2022, 10:48:55 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Una base de datos filtrada que se cree que pertenece a la aerolínea rusa Aeroflot dejó los detalles de más de un millón de personas accesibles al público, poniéndolos en peligro de ciberdelincuencia, descubrió el equipo de investigación de Cybernews.

El equipo hizo el descubrimiento durante una investigación de rutina utilizando métodos de inteligencia de código abierto (OSINT), y encontró una instancia de Elasticsearch abierta que contenía más de un millón de pasaportes, en su mayoría de nacionalidad rusa.

Con un peso de casi 2 GB, los datos incluían nombres, apellidos, fechas de nacimiento, números de teléfono, nacionalidades, direcciones de correo electrónico y residenciales, y fechas de vencimiento del pasaporte, y cualquier miembro del público podría haberlos descargado fácilmente. Cybernews contactó a Aeroflot y la filtración de la base de datos parece haber sido reparada el 25 de abril.

"Se filtraron datos extremadamente sensibles que pueden usarse para hacerse pasar por una persona, incluso obtener créditos de los bancos", dijo un portavoz de Cybernews.

"Además, los datos filtrados también podrían usarse para estudios de mercado, fines de inteligencia comercial o simplemente venderse a centros de llamadas o estafadores. A veces, esos datos pueden usarse para amenazar a las personas con un rescate".

Se descubrió que la instancia de la base de datos con fugas estaba alojada en el proveedor ruso No tienes permitido ver los links. Registrarse o Entrar a mi cuenta. El equipo de investigación concluyó que el conjunto de datos podría pertenecer a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, debido a la correlación entre el formulario de registro de pasajeros del sitio web de la aerolínea y los datos descubiertos por la filtración, incluidas las millas adicionales y los niveles de suscripción.

Fuente:
CyberNews
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta