Новий витік даних авіакомпанії оголив, за оцінками, 220 мільйонів записів мандрівників, згідно з бюлетенем кібербезпекової фірми CyPro. Оголений набір даних, за повідомленнями, містив контактні дані, маршрути польотів та паспортну інформацію — комбінацію персональних даних, яку експерти з безпеки вважають особливо цінною для викрадачів особистих даних та шахраїв.

Хоча витоки в авіакомпаніях та туристичному секторі не є новиною, масштаб цього інциденту виділяється. Паспортні номери та деталі маршрутів рідко об'єднуються в такому обсязі, і їхнє оголення порушує питання про те, як авіакомпанії та процесори туристичних даних захищають системи, що обробляють чутливу інформацію про мандрівників.

Що сталося у витоку даних авіакомпанії

Згідно зі звітом, витік стосувався записів мандрівників, пов'язаних із Системою попередньої інформації про пасажирів (APIS) — типом бази даних, яку авіакомпанії та прикордонні служби використовують для збору та обміну даними про пасажирів перед міжнародними рейсами. Попередня інформація про пасажирів зазвичай включає повні імена, дати народження, номери паспортів, громадянство та маршрути подорожей — усі дані, необхідні для імміграційного та безпекового скринінгу перед вильотом.

Окреме розслідування витоку APIS, пов'язаного з В'єтнамом, виявило, що незахищена база даних Elasticsearch, залишена відкритою без належних контролів доступу, містила приблизно 220 мільйонів записів мандрівників. Бази даних Elasticsearch зазвичай використовуються для зберігання та швидкого пошуку великих обсягів структурованих даних, але за неправильної конфігурації вони можуть бути доступні будь-кому, хто знайде їх в інтернеті, без жодного зламу. Для детальнішого ознайомлення з тим, як розгортався цей конкретний інцидент, наш попередній матеріал про 220 мільйонів записів мандрівників, оголених у витоку APIS у В'єтнамі, розбирає технічні деталі.

Збіг у цифрах і типах даних між цим звітом про витік авіакомпанії та витоком APIS у В'єтнамі свідчить про те, що вони можуть описувати те саме оголення даних або, щонайменше, дуже схожу модель збою: чутливі туристичні дані, збережені в системі, яка не була належним чином захищена.

Чому паспортні та маршрутні дані такі цінні для злочинців

Більшість витоків даних споживачів стосуються адрес електронної пошти, паролів або номерів платіжних карток — усе це можна відносно легко змінити після компрометації. Номери паспортів — інша справа. Вони прив'язані до документу, що посвідчує особу та виданий державою, який не можна швидко чи дешево замінити, і вони залишаються чинними роками.

Коли паспортні дані поєднуються з контактною інформацією та маршрутами подорожей, як це, за повідомленнями, сталося у цьому витоку даних авіакомпанії, профіль ризику суттєво змінюється. Шахраї можуть використовувати цю комбінацію, щоб:

  • Створювати переконливі фішингові повідомлення, які посилаються на реальні майбутні рейси або плани подорожей
  • Здійснювати спроби шахрайства з перевіркою особи у фінансових установах або державних службах
  • Продавати комплектні профілі мандрівників на нелегальних маркетплейсах, де повніші записи коштують дорожче
  • Націлюватися на мандрівників шахрайськими дзвінками чи текстовими повідомленнями, приуроченими до їхніх фактичних дат вильоту

Саме це відрізняє такий витік від звичайного витоку паролів: дані не закінчуються, і їх можна використати способами, які звичайній людині важче виявити чи запобігти.

Що це означає для вас

Якщо ви літали міжнародними рейсами в останні роки, особливо маршрутами, пов'язаними з ураженими системами, існує ймовірність, що частина ваших туристичних даних потрапила у цей витік. На жаль, окремі мандрівники зазвичай мають обмежену можливість дізнатися, чи були їхні конкретні записи частиною такого витоку, оскільки авіакомпанії та сторонні системи, на які вони покладаються, не завжди надсилають прямі негайні повідомлення.

Тим не менш, практична відповідь на витік даних авіакомпанії, що стосується паспортної інформації та маршрутів, схожа незалежно від того, чи можете ви підтвердити власну скомпрометованість. Номери паспортів не можна скинути так, як пароль, тому пріоритет зміщується на моніторинг та пильність, а не на виправлення самого документа.

Будьте особливо обережні з небажаними повідомленнями, які посилаються на деталі рейсів, підтвердження бронювань або маршрути подорожей, з приводу яких ви самі не ініціювали контакт. Шахраї, які експлуатують викрадені туристичні дані, часто покладаються на видимість легітимності, що виникає від знання реальних деталей ваших поїздок.

Практичні рекомендації

З огляду на масштаб цього витоку даних авіакомпанії, мандрівникам варто розглянути кілька конкретних кроків. По-перше, відстежуйте свою електронну пошту та телефон на предмет несподіваних повідомлень, що стосуються рейсів, бронювань або змін маршрутів, і перевіряйте будь-що підозріле безпосередньо через офіційні канали авіакомпанії, а не натискаючи вбудовані посилання. По-друге, уважно стежте за своїми сервісами моніторингу особистих даних або кредитними звітами, якщо вони у вас є, оскільки паспортні дані в поєднанні з іншими персональними деталями іноді можуть використовуватися в ширших спробах крадіжки особи. По-третє, ставтеся скептично до будь-якого повідомлення, яке просить підтвердити паспортні дані, навіть якщо воно посилається на точну інформацію про подорож, оскільки ця точність може просто відображати дані з цього витоку, а не легітимний контакт від авіакомпанії.

Витоки, що стосуються документів, які посвідчують особу та видані державою, заслуговують на більшу обережність, ніж типові витоки даних, саме тому, що оголена інформація не закінчується. Залишатися пильним щодо того, як ваші туристичні дані можуть бути використані, та ставитися до небажаних звернень зі скепсисом — це найпрактичніший захист, поки триває оцінка повного масштабу цього витоку даних авіакомпанії.