Новодокладвано изтичане на данни от авиокомпания е разкрило приблизително 220 милиона записи на пътници, според бюлетин на компанията за киберсигурност CyPro. Разкритият набор от данни според съобщенията е включвал данни за контакт, полетни маршрути и паспортна информация, комбинация от лични данни, която експертите по сигурност смятат за особено ценна за крадци на самоличност и извършители на измами.

Въпреки че изтичанията на данни в авиокомпаниите и туристическия сектор не са новост, мащабът на този инцидент се откроява. Паспортните номера и маршрутите на полетите рядко са обединени в такъв обем, а тяхното разкриване поставя въпроси относно това как авиокомпаниите и обработващите туристически данни системи защитават чувствителната информация за пътниците.

Какво се случи при изтичането на данни от авиокомпанията

Според доклада, изтичането е засегнало записи на пътници, свързани със Система за предварителна информация за пътниците (APIS), вид база данни, която авиокомпаниите и граничните органи използват за събиране и споделяне на данни за пътниците преди международни полети. Предварителната информация за пътниците обикновено включва пълни имена, дати на раждане, паспортни номера, националност и полетни маршрути — всички данни, необходими за имиграционен и охранителен преглед преди излитане.

Отделно разследване на изтичане на данни от APIS, свързано с Виетнам, установи, че незащитена база данни Elasticsearch, оставена открита без подходящи контроли за достъп, е съдържала приблизително 220 милиона записа на пътници. Базите данни Elasticsearch често се използват за съхранение и бързо търсене в големи обеми структурирани данни, но когато са неправилно конфигурирани, те могат да бъдат достъпни за всеки, който ги открие онлайн, без да е необходимо хакване. За по-подробен преглед на това как се е развил конкретният инцидент, нашият по-ранен материал за 220 милиона записа на пътници, разкрити при изтичане на данни от APIS във Виетнам разглежда техническите детайли.

Припокриването в числата и типовете данни между този доклад за изтичане от авиокомпания и изтичането на данни от APIS във Виетнам предполага, че те може да описват едно и също основно разкриване или най-малкото много сходен модел на провал: чувствителни данни за пътувания, съхранявани в система, която не е била правилно защитена.

Защо паспортните и маршрутните данни са толкова ценни за престъпниците

Повечето изтичания на потребителски данни включват имейл адреси, пароли или номера на разплащателни карти — всичко, което може да бъде сменено сравнително лесно след компрометиране. Паспортните номера са различни. Те са свързани с документ за самоличност, издаден от държавата, който не може бързо или евтино да бъде заменен, и остава валиден с години.

Когато паспортните данни се комбинират с информация за контакт и полетни маршрути, както се съобщава, че се е случило при това изтичане на данни от авиокомпания, рисковият профил се променя значително. Извършителите на измами могат да използват тази комбинация, за да:

  • Изготвят убедителни фишинг съобщения, които се позовават на реални предстоящи полети или планове за пътуване
  • Опитват измами при проверка на самоличност с финансови институции или държавни служби
  • Продават пакетирани профили на пътници на нелегални пазари, където по-пълните записи се продават на по-високи цени
  • Насочват пътници с измамни обаждания или съобщения, съобразени с действителните им дати на заминаване

Това е, което отличава подобно изтичане от рутинно изтичане на пароли: данните не изтичат и могат да бъдат използвани по начини, които са по-трудни за откриване или предотвратяване от обикновения човек.

Какво означава това за вас

Ако сте летели в чужбина през последните години, особено по маршрути, свързани със засегнатите системи, има вероятност част от вашите данни за пътуване да са били включени в това разкриване. За съжаление, отделните пътници обикновено имат ограничена видимост дали техните конкретни записи са били част от подобно изтичане, тъй като авиокомпаниите и системите на трети страни, на които разчитат, не винаги издават директни и незабавни уведомления.

Въпреки това, практичният отговор на изтичане на данни от авиокомпания, включващо паспортна и маршрутна информация, е сходен независимо дали можете да потвърдите собственото си разкриване. Паспортните номера не могат да бъдат нулирани по начина, по който се нулира парола, така че приоритетът се измества към наблюдение и бдителност, вместо към отстраняване на проблема със самия документ.

Бъдете особено внимателни към непоискани съобщения, които се позовават на полетни данни, потвърждения на резервации или маршрути за пътуване, за които не сте инициирали контакт. Измамниците, които експлоатират откраднати данни за пътувания, често разчитат на вид на легитимност, който идва от знанието на реални детайли за вашите пътувания.

Практически стъпки

Предвид обхвата на това изтичане на данни от авиокомпания, пътниците трябва да обмислят няколко конкретни стъпки. Първо, следете имейла и телефона си за неочаквани съобщения, свързани с полети, резервации или промени в маршрути, и проверявайте всичко подозрително директно през официалните канали на авиокомпанията, вместо да кликвате върху вградени връзки. Второ, следете отблизо услугите си за наблюдение на самоличността или кредитните си отчети, ако имате такива, тъй като паспортните данни, комбинирани с други лични данни, понякога могат да бъдат използвани в по-широки опити за измама със самоличност. Трето, бъдете скептични към всяка комуникация, която ви пита да потвърдите паспортни данни, дори ако се позовава на точна информация за пътуването, тъй като тази точност може просто да отразява данни от това разкриване, а не легитимен контакт от авиокомпания.

Изтичанията, включващи държавно издадени документи за самоличност, заслужават повече внимание от типичните изтичания на данни, именно защото разкритата информация не изтича. Да останете бдителни относно това как вашите данни за пътувания могат да бъдат използвани и да третирате непоисканите контакти със скептицизъм, остава най-практичната защита, докато пълният обхват на това изтичане на данни от авиокомпания продължава да се оценява.