Согласно бюллетеню кибербезопасной компании CyPro, недавно сообщенная утечка данных авиакомпании раскрыла примерно 220 миллионов записей о путешественниках. Сообщается, что раскрытый набор данных включал контактные данные, маршруты полетов и паспортную информацию — комбинацию персональных данных, которую эксперты по безопасности считают особенно ценной для похитителей личных данных и мошенников.

Хотя утечки в авиакомпаниях и туристическом секторе не являются новостью, масштаб этого инцидента выделяется. Номера паспортов и детали маршрутов редко объединяются в таком объеме, и их раскрытие поднимает вопросы о том, как авиакомпании и операторы туристических данных защищают системы, обрабатывающие конфиденциальную информацию о путешественниках.

Что произошло в ходе утечки данных авиакомпании

Согласно отчету, утечка затронула записи о путешественниках, связанные с Системой предварительной информации о пассажирах (APIS) — типом базы данных, которую авиакомпании и пограничные службы используют для сбора и обмена данными о пассажирах перед международными рейсами. Предварительная информация о пассажирах обычно включает полные имена, даты рождения, номера паспортов, гражданство и маршруты поездок — все данные, необходимые для иммиграционного и охранного досмотра перед вылетом.

Отдельное расследование утечки APIS, связанной с Вьетнамом, показало, что незащищенная база данных Elasticsearch, оставленная открытой без надлежащих мер контроля доступа, содержала примерно 220 миллионов записей о путешественниках. Базы данных Elasticsearch обычно используются для хранения и быстрого поиска больших объемов структурированных данных, но при неправильной настройке они могут быть доступны любому, кто найдет их в интернете, без необходимости взлома. Для более детального изучения того, как разворачивался этот конкретный инцидент, наш предыдущий материал о 220 миллионах записей о путешественниках, раскрытых в результате утечки APIS во Вьетнаме, разбирает технические детали.

Совпадение чисел и типов данных между этим отчетом об утечке в авиакомпании и утечкой APIS во Вьетнаме позволяет предположить, что они могут описывать одно и то же базовое раскрытие или, по крайней мере, очень похожий сценарий сбоя: конфиденциальные данные о поездках, хранящиеся в системе, которая не была должным образом защищена.

Почему данные паспортов и маршрутов так ценны для преступников

Большинство утечек потребительских данных включают адреса электронной почты, пароли или номера платежных карт — все это можно относительно легко изменить после компрометации. Номера паспортов — другое дело. Они привязаны к удостоверению личности, выданному государством, которое нельзя быстро или дешево заменить, и они остаются действительными в течение многих лет.

Когда паспортные данные объединяются с контактной информацией и маршрутами поездок, как сообщается, произошло в этой утечке данных авиакомпании, профиль риска значительно меняется. Мошенники могут использовать эту комбинацию, чтобы:

  • Создавать убедительные фишинговые сообщения, ссылающиеся на реальные предстоящие рейсы или планы поездок
  • Пытаться совершать мошенничество с проверкой личности в финансовых учреждениях или государственных службах
  • Продавать объединенные профили путешественников на нелегальных маркетплейсах, где более полные записи стоят дороже
  • Нацеливаться на путешественников с мошенническими звонками или сообщениями, приуроченными к их фактическим датам вылета

Именно это отличает подобную утечку от обычной утечки паролей: данные не истекают, и их можно использовать способами, которые обычному человеку труднее обнаружить или предотвратить.

Что это значит для вас

Если вы летали международными рейсами в последние годы, особенно по маршрутам, связанным с затронутыми системами, существует вероятность, что часть ваших данных о поездках попала в это раскрытие. К сожалению, отдельные путешественники обычно имеют ограниченные возможности узнать, были ли их конкретные записи частью подобной утечки, поскольку авиакомпании и сторонние системы, на которые они полагаются, не всегда отправляют прямые немедленные уведомления.

Тем не менее, практический ответ на утечку данных авиакомпании, связанную с паспортной информацией и маршрутами, одинаков независимо от того, можете ли вы подтвердить собственное раскрытие. Номера паспортов нельзя сбросить так, как пароль, поэтому приоритет смещается в сторону мониторинга и бдительности, а не исправления самого документа.

Будьте особенно осторожны с нежелательными сообщениями, ссылающимися на детали рейсов, подтверждения бронирования или маршруты поездок, по которым вы сами не инициировали контакт. Мошенники, использующие украденные данные о поездках, часто полагаются на видимость легитимности, которая возникает из-за знания реальных деталей ваших поездок.

Практические выводы

Учитывая масштаб этой утечки данных авиакомпании, путешественникам следует рассмотреть несколько конкретных шагов. Во-первых, следите за своей электронной почтой и телефоном на предмет неожиданных сообщений, ссылающихся на рейсы, бронирования или изменения маршрутов, и проверяйте все подозрительное напрямую через официальные каналы авиакомпании, а не переходя по встроенным ссылкам. Во-вторых, внимательно следите за своими сервисами мониторинга личности или кредитными отчетами, если они у вас есть, поскольку паспортные данные в сочетании с другими личными данными иногда могут использоваться в более широких попытках мошенничества с личностью. В-третьих, скептически относитесь к любым сообщениям с просьбой подтвердить паспортные данные, даже если они ссылаются на точную информацию о поездке, поскольку эта точность может просто отражать данные из этого раскрытия, а не легитимный контакт от авиакомпании.

Утечки, связанные с удостоверениями личности, выданными государством, заслуживают большей осторожности, чем типичные утечки данных, именно потому, что раскрытая информация не истекает. Сохранение бдительности в отношении того, как ваши данные о поездках могут быть использованы, и скептическое отношение к нежелательным обращениям остается наиболее практичной защитой, пока продолжается оценка полного масштаба этой утечки данных авиакомпании.