写点什么

狮航发生大规模数据泄露,涉及 3500 万条乘客记录

2019 年 9 月 18 日

狮航发生大规模数据泄露,涉及3500万条乘客记录

据外媒BleepingComputer报道,狮航旗下的两家航空公司的乘客数据遭遇大规模泄露。这些泄露数据在论坛上公开传播和交换至少长达一个月。



据悉,这些泄露信息处于一个在线公开的亚马逊存储桶中,存在两个数据库中。其中,一个数据库包含 2100 万条记录,另一个数据库包含 1400 万条记录。它们位于一个目录中,该目录包含 2019 年 5 月创建的备份文件,主要用于马印航空和泰国狮航。


另一个备份文件的名称是巴迪航空,其母公司也是狮航。


敏感的个人信息泄露

根据 Under the Breach 爆料的信息,本次狮航的数据泄露包含非常详细的个人信息,有乘客 ID、预定 ID、乘客地址、电话号码、电子邮件地址、姓名、出生日期、电话号码、护照号码和护照到期日期。




BleepingComputer称,无法找到狮航或其子公司关于数据泄露事件的公告。


研究者 Under the Breach Twitter 公布的信息,第一个数据库有 2100 万条乘客记录,信息非常详细,包含乘客 ID、预定 ID、乘客地址、电话号码和电子邮件地址。第二个数据库有 1400 万乘客记录,包括乘客姓名、出生日期、电话号码、护照号码和护照到期日期。


在公布这个两个数据库的样本时,Under the Breach 已经遮盖了乘客的个人详细信息。


泄露数据流通至少长达 1 个月

目前,还不清楚首次可以访问数据的时间,但是一位用户在其网站上发布的各种数据交换论坛上收集公开 AWS“bucket”链接的敏感信息是在 8 月 10 日。



8 月 12 日,有人在一个相对知名的数据交换社区提供这些信息,一段时间之后,这个亚马逊存储桶(bucket)得到了保护。


云存储中的两个数据库仍在流通,但可根据要求提供。


BleepingComputer 称“无法访问备份文件的内容,但实际表明高度敏感的个人信息已经泄露,未经授权的任何人均可以访问”。


对狮航乘客来说,这些公开泄露的详细个人信息无疑会成为一种巨大的隐私风险,并且被不法分子用于获取经济利益。


相关文章:


Millions of Lion Air Passenger Records Exposed and Exchanged on Forums


2019 年 9 月 18 日 10:48993

评论 1 条评论

发布
用户头像
信息泄露从来都离我们不远
2019 年 09 月 18 日 17:58
回复
没有更多了
发现更多内容

90%的开发都没搞懂的CI和CD!

禅道项目管理

ci DevOps 持续集成 持续交付 持续部署

【高并发】高并发秒杀系统架构解密,不是所有的秒杀都是秒杀!

冰河

高并发 架构设计 分布式限流 秒杀系统 异步削峰

用户密码验证函数

任小龙

云上度假村木莲庄酒店助你远离城市的喧嚣

InfoQ_967a83c6d0d7

漫画解读:唐僧师徒如何帮助大唐官网打造CDN+OSS完美架构?

阿里云Edge Plus

浅谈业务系统设计哲学

滴滴普惠出行

Docker 之常见应用部署

哈喽沃德先生

Docker 容器 微服务 容器技术 容器化

前端训练营(15)-动画

罗思雨

前端进阶训练营

netdata安装到redhat7.6最简手册

橙子冰

netdata

架构师训练营 - 第 11 周作业

Jam

Flink算子状态-9

小知识点

scala 大数据 flink

Week11总结

熊威

架构师 0 期第十一周命题作业

何伟敏

市值管理机器人,刷量机器人,做市机器人

WX13823153201

市值管理机器人

Apache Pulsar 社区周报:08-15 ~ 08-21

Apache Pulsar

云原生 Apache Pulsar 消息系统 消息中间件

java安全编码指南之:拒绝Denial of Service

程序那些事

Java 安全编码指南 java安全编码 DOS攻击 zip炸弹

技术揭秘:华为云DLI背后的核心计算引擎

华为云开发者社区

大数据 spark 数据湖 华为云 DLI

Newbe.Claptrap 框架入门,第四步 —— 利用 Minion,商品下单

newbe36524

云计算 微服务 dock .net core ASP.NET Core

有了MDL锁视图,业务死锁从此一目了然

华为云开发者社区

MySQL 数据库 华为云 MDL锁视图 元数据

【华为云数据库技术大公开】机房失火后,还能拯救你的数据吗?

华为云开发者社区

数据库 机房 华为云 数据存储 云数据库

Week11作业1

熊威

奈学:Executor线程池的概述

奈学教育

线程池 Executor

CUDA,cuDNN,pytorch 在win10环境下的下载安装

Qx

教程 PyTorch

第十一周命题作业

菲尼克斯

安全架构和高可用系统的架构

周冬辉

高可用系统的架构

奈学:Executor线程池的概述

古月木易

线程池 Executor

实用!教学白板跨国低时延互动技术实现指南

ZEGO即构

OSS 全站加速 集群

用户密码验证函数

周冬辉

加密

第十一周学习总结

菲尼克斯

Week 11命题作业

Jeremy

Docker 镜像构建之 docker commit

哈喽沃德先生

Docker 容器 微服务 容器技术 容器化

2021年全国大学生计算机系统能力大赛操作系统设计赛 技术报告会

2021年全国大学生计算机系统能力大赛操作系统设计赛 技术报告会

狮航发生大规模数据泄露,涉及3500万条乘客记录-InfoQ