TeknoFiber Logo
Son Dakika
Siber Güvenlik

Vietnam Merkezli APIS Sızıntısında 220 Milyon Yolcu Kaydı Ortaya Çıktı

Vietnam merkezli bir APIS sızıntısı, 220 milyon yolcu ve mürettebat kaydını internete ifşa etti. Sızıntı, güvenlik hatalarından kaynaklandı.

TeknoFiber Editör EkibiTeknoFiber Editör Ekibi·
Vietnam Merkezli APIS Sızıntısında 220 Milyon Yolcu Kaydı Ortaya Çıktı

Görsel kaynağı: bleepstatic.com

Paylaş:

Vietnam merkezli bir Advance Passenger Information System (APIS) veritabanı, 220 milyonun üzerinde yolcu ve mürettebat kaydını internete açtı. Bu sızıntı, 3 Haziran 2023'te Kinryū Labs tarafından keşfedildi.

APIS, dünya genelinde havayollarının yolcu ve mürettebat bilgilerini, kimlik ve pasaport detaylarını toplamak için kullanılıyor. Elde edilen kayıtlar, Ocak 2017 ile Nisan 2026 arasında Vietnam'a giden veya buradan geçen çeşitli milliyetlere ait yolcuları kapsıyor.

Kinryū Labs, sızan verilerin 29 indeks ve yaklaşık 107 GB veri içerdiğini belirtti. 'Pax-info' adı verilen küme, 210,3 milyon yolcu kaydı ve 10,4 milyon mürettebat kaydı ile toplamda 220,8 milyon giriş barındırıyor. Verilerin, Hanoi'deki Viettel tarafından tahsis edilen IP adresinde barındırıldığı tespit edildi.

Sızan bilgiler arasında yolcuların ve mürettebat üyelerinin isimleri, doğum tarihleri, cinsiyetleri, milliyetleri, pasaport numaraları, belgelerin son kullanma tarihleri ve düzenleyen ülkeleri yer alıyor. Uçuş bilgileri ise uçuş numaraları, tarihler, havayolları, kalkış ve varış havalimanları gibi detayları içeriyor.

Kinryū Labs, bu bilgilere ulaşmanın iki güvenlik hatası zinciri üzerinden mümkün olduğunu açıkladı. İlk olarak, internetten yapılan erişim denemesi HTTP 401 "Yetkisiz" yanıtı dönerken, bulut tabanlı bir yol kullanarak veritabanına ulaşmayı başardılar. Bu durumda, varsayılan kimlik bilgileri ile erişim sağlandı.

Veritabanının ne zaman ilk kez erişilebilir hale geldiği henüz bilinmiyor. Sızan kayıtların sayısı, her bir yolcunun veya mürettebat üyesinin tekrar eden uçuşları nedeniyle gerçek kişi sayısını yansıtmayabilir. Kinryū Labs, sızdırılan verilerin doğruluğunu, kendi araştırmacılarının Vietnam'daki seyahat kayıtları ile karşılaştırarak doğruladı.

Kinryū Labs, durumu 3 Haziran'dan itibaren Vietnam otoritelerine, veritabanında temsil edilen havayollarına ve ulusal bilgisayar acil müdahale ekiplerine bildirdi. Erişim, 8 Haziran'da düzeltildi. Singapore Airlines'ın güvenlik ekibi, duruma müdahale edilmesine yardımcı oldu ve ilgili taraflarla iletişim kurdu.

Havayolları, sızan sistemin işletmecisi veya kendi ağlarının tehlikeye girip girmediği konusunda herhangi bir bilgi vermedi. Changi Havalimanı Grubu, konuyla ilgili bir soruşturma yürüttüğünü ancak yorum yapmadığını bildirdi. Sızdırılan verilerin kötü niyetli aktörler tarafından indirilip indirilmediği veya başka bir şekilde kullanılıp kullanılmadığı belirsizliğini koruyor.

Kinryū Labs, bloglarında daha fazla teknik bulgu yayınlamayı planlıyor. Genel olarak, saldırganların geçerli kimlik bilgileri kullanmaya başlaması durumunda önlemlerin etkisinin önemli ölçüde düştüğü belirtiliyor.

TeknoFiber Editör Ekibi

Yazar: TeknoFiber Editör Ekibi

Haber Merkezi

TeknoFiber editöryal ekibi; teknoloji, yapay zeka, siber güvenlik, mobil ve oyun dünyasındaki gelişmeleri güvenilir kaynaklardan takip edip Türkçe haberleştirir.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

TeknoFiber Editör Ekibi

TeknoFiber Editör Ekibi

Haber Merkezi

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.