Viettel
Viettel в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
База данных APIS с 220 млн записей об авиапассажирах хранилась на незащищенном кластере в дата-центре Viettel
Исследователи Kinryū Labs обнаружили публичный доступ к системе Aviation Passenger Information System (APIS), содержащей информацию о перелетах через Вьетнам с 2017 по 2026 год. Уязвимый кластер Elasticsearch, на котором находились паспортные данные и детали рейсов, был размещен в дата-центере оператора Viettel в Ханое. Доступ к базе был восстановлен 8 июня после уведомления властей, однако точный объем утечки и круг лиц, получивших доступ до блокировки, остаются неизвестными из-за отсутствия журналирования действий на сервере.
Событие: В июне 2026 года обнаружена уязвимость в кластере «pax-info» (107 ГБ данных), физически размещенном в дата-центре Viettel, что привело к компрометации 220,78 млн записей о перелетах.
Риск: Отсутствие журналирований действий на уязвимом кластере создает слепую зону, не позволяющую подтвердить или опровергнуть факт доступа злоумышленников к данным до момента восстановления защиты.
Эффект: Утечка паспортных данных и информации о перелетах формирует долгосрочный риск целевого фишинга и синтетического мошенничества для пассажиров, летавших через Вьетнам за последние девять лет.
В нашей базе собрано 1 событие по теме «Viettel». Мы показываем все из них.