Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
В интернете обнаружили архив с данными примерно 220 миллионов пассажиров и членов экипажей, путешествовавших во Вьетнам, из Вьетнама или через эту страну. Информация охватывает период с января 2017 года по апрель 2026 года и включает сведения, которые обычно используются пограничными и иммиграционными службами.
Утечку в начале июня 2026 года выявили исследователи безопасности из Kinryū Labs. Они обнаружили кластер Elasticsearch — базу данных для хранения и поиска больших массивов информации. Сам кластер не был напрямую доступен из открытого интернета, однако к нему можно было подключиться через альтернативный облачный маршрут. После этого выяснилось, что система принимала стандартные учётные данные, то есть фактически оставляла дверь открытой для любого, кто знал, где искать.
В базе находилось 29 индексов общим объёмом около 107 ГБ. Два крупнейших содержали 210 318 069 записей о пассажирах и 10 465 631 запись о членах экипажей. Это не число уникальных людей: один пассажир, совершавший несколько поездок, мог появляться в архиве неоднократно.
Система, по-видимому, формировалась из Advance Passenger Information System (APIS). Такие системы авиакомпании используют для передачи властям данных о пассажирах и экипаже до прибытия или вылета рейса. В архиве могли находиться имена, даты рождения, гражданство, номера паспортов и других документов, данные рейса, пол, сроки действия документов, страны их выдачи, авиакомпании, аэропорты отправления, назначения и пересадки, номера мест и сведения о багаже.
Точного владельца базы установить не удалось. Исследователи выяснили лишь, что она размещалась в IP-пространстве, связанном с Viettel, в Ханое. Среди затронутых граждан были канадцы, китайцы, корейцы и новозеландцы. Архив не относился к одной авиакомпании: в нём фигурировали перевозчики из Азиатско-Тихоокеанского региона, Европы и стран Ближнего Востока.
3 июня специалисты сообщили о находке властям Вьетнама, упомянутым авиакомпаниям и национальной компьютерной команде реагирования на чрезвычайные ситуации CERT. 8 июня доступ к архиву закрыли. По данным BleepingComputer, ведущую роль в устранении проблемы взяла на себя служба безопасности Singapore Airlines. Она сообщила исследователям, что связалась с ответственными сторонами и предприняла меры для локализации угрозы.
Пока нельзя сказать, успели ли злоумышленники получить данные до обнаружения базы. Для этого нужны полноценная проверка журналов доступа и судебно-техническое расследование. Также неизвестно, использовалась ли информация для кражи личности, мошеннических переводов или других схем. Прямых признаков продажи архива в даркнете, заявлений хакерских групп или публикации данных там пока не обнаружено — слабое утешение, но другого у цифровой эпохи, похоже, не припасено.
Эксперты связывают инцидент с неправильной настройкой облачной инфраструктуры. Компании часто хранят в облаке данные сотрудников, партнёров и клиентов, но не всегда понимают принцип разделённой ответственности: поставщик защищает саму облачную платформу, а организация должна правильно настроить доступ к своим данным.
Кассиус Эдисон, операционный директор Closed Door Security, отметил, что компании нередко не имеют полной картины собственной ИТ-инфраструктуры и не проводят регулярные проверки. Особенно трудно контролировать системы в крупных организациях, где разные команды работают независимо. Эдисон рекомендует привлекать независимых специалистов по тестированию на проникновение и аудиту безопасности.
Подобные утечки происходят не только из-за сложных атак. Иногда бизнес просто выставляет клиентские данные наружу — без хакеров, спецопераций и драматичной музыки. В 2026 году уже сообщалось об утечке более 670 миллионов идентификационных записей у Infutor и более трёх миллиардов записей из неправильно настроенной базы MongoDB, связанной с международной компанией IDMerit.
Статья рассказывает о масштабной утечке данных, обнаруженной в июне 2026 года исследователями Kinryū Labs. Они нашли кластер Elasticsearch, который не был напрямую доступен из открытого интернета, но оставался достижимым через альтернативный облачный маршрут. Кластер принимал стандартные учётные данные и открывал доступ к архиву из 29 индексов объёмом около 107 ГБ.
Архив, предположительно созданный системой Advance Passenger Information System (APIS), содержал около 220 миллионов записей о пассажирах и членах экипажей, путешествовавших во Вьетнам, из Вьетнама или через эту страну. Данные охватывали период с января 2017 года по апрель 2026 года. Крупнейшие индексы включали 210 318 069 пассажирских записей и 10 465 631 запись о членах экипажей. Количество записей не равно количеству уникальных людей, поскольку один путешественник мог появляться в базе после каждой поездки.
Возможный состав данных был особенно чувствительным: имена, даты рождения, гражданство, номера паспортов и других документов, пол, сроки действия документов, страны выдачи, авиакомпании, аэропорты отправления, назначения и пересадки, места в самолёте и сведения о багаже. Среди упомянутых граждан — канадцы, китайцы, корейцы и новозеландцы. В базе фигурировали авиакомпании из Азиатско-Тихоокеанского региона, Европы и стран Ближнего Востока.
Владельца системы установить не удалось. Исследователи определили лишь, что база находилась в IP-пространстве, связанном с Viettel, в Ханое. 3 июня они сообщили о проблеме властям Вьетнама, национальному CERT и авиакомпаниям, названным в архиве. 8 июня доступ был закрыт. По данным BleepingComputer, Singapore Airlines координировала устранение инцидента и заявила, что связалась с ответственными сторонами и предприняла меры для локализации проблемы.
Пока неизвестно, получили ли доступ к базе злоумышленники до исследователей, скачали ли они данные и использовали ли их для кражи личности, мошеннических переводов или других преступлений. В даркнете не обнаружены продажи архива, заявления хакерских групп или явные свидетельства злоупотребления данными, однако без анализа журналов доступа и полноценного судебно-технического расследования выводы делать рано.
Эксперты называют причиной инцидента неправильную настройку облачной инфраструктуры. Компании часто не понимают границы ответственности за безопасность облака, не видят всю свою ИТ-инфраструктуру и не проводят регулярные аудиты. По словам Cassius Edison, операционного директора Closed Door Security, особенно сложно контролировать крупные организации, где разные команды работают с независимыми системами. В качестве мер защиты он рекомендует независимые тесты на проникновение и аудиты безопасности.
Инцидент вписывается в более широкий тренд. В 2026 году уже сообщалось об утечке свыше 670 миллионов идентификационных записей у Infutor и более трёх миллиардов записей из неправильно настроенной базы MongoDB, связанной с компанией IDMerit. Таким образом, крупные утечки всё чаще происходят не из-за сложного взлома, а из-за ошибок конфигурации, слабого контроля доступа и отсутствия регулярной проверки облачных систем.