Путешествие в Грецию 2022
Путешествуем не нарушая правила ЕС
EXPLORER - перелет, отель и развлечения "в одном флаконе"
Субсидии распределены
База данных более 530 тыс. клиентов Utair оказалась в открытом доступе в сети

Самолеты Utair
База данных более 530 тысяч клиентов Utair оказалась в открытом доступе в сети. Об этом рассказал основатель сервиса разведки утечек DLBI Ашот Оганесян, сообщает Прайм.
По его словам, MongoDB-сервер, принадлежащий Utair Digital — ИТ-подразделению авиакомпании Utair, находился в открытом доступе приблизительно с 21 января по 20 марта 2019 года и был закрыт после предупреждений со стороны экспертов DLBI.
"Вчера система DLBI обнаружила в открытом доступе на одном из англоязычных форумов дамп его данных, содержащий 530 098 строк о транзакциях пассажиров авиакомпании, включая ФИО на русском и латиницей, серию и номер документа (паспорт, загранпаспорт и тому подобное), адрес (185 572 записи), дату рождения, пол, телефон (478 228 записей), адрес электронной почты (408 240 записей), номер в программе лояльности, количество накопленных миль и уровень в программе лояльности", — сообщил Оганесян.
"В августе прошлого года база продавалась, а сейчас выложена в свободный доступ и доступна для скачивания. Российских пользователей, вероятнее всего, в ней большинство, так как авиакомпания обслуживает, в основном, маршруты, в которых, как минимум, пункт вылета или назначения находится в нашей стране", — отметил он.
По мнению эксперта, утечка произошла из-за ошибки в конфигурации сервера MongoDB, допускающей неавторизованный доступ к нему. "Безусловно, эта утечка бьет по репутации авиакомпании. Кроме того, данные пользователей могут использоваться мошенниками для спам-рассылок и фишинга с маскировкой под программу лояльности компании. Кроме того, данные пассажиров могут использоваться для обогащения других баз", — добавил он.
Как позднее уточнили AEX.RU в пресс-службе авиакомпании, полтора года назад Utair уже подвергся масштабным хакерским атакам. "В результате пострадал один из серверов и хакеры смогли завладеть частью разрозненных данных о пользователях. Служба безопасности авиакомпании исправила эту проблему, приняла дополнительные меры по защите данных пользователей и минимизации рисков спама и фишинга", - отметили в авиакомпании.
"Хакерам не удалось получить доступ к данным банковских карт пользователей, так как Utair хранит их отдельно для безопасности. Счетам пассажиров в программе лояльности авиакомпании также ничто не угрожает: Utair использует двухфакторную аутентификацию, и за полтора года не зафиксировано ни одного несанкционированного доступа к счетам", - подчеркнули в Utair.
По его словам, MongoDB-сервер, принадлежащий Utair Digital — ИТ-подразделению авиакомпании Utair, находился в открытом доступе приблизительно с 21 января по 20 марта 2019 года и был закрыт после предупреждений со стороны экспертов DLBI.
"Вчера система DLBI обнаружила в открытом доступе на одном из англоязычных форумов дамп его данных, содержащий 530 098 строк о транзакциях пассажиров авиакомпании, включая ФИО на русском и латиницей, серию и номер документа (паспорт, загранпаспорт и тому подобное), адрес (185 572 записи), дату рождения, пол, телефон (478 228 записей), адрес электронной почты (408 240 записей), номер в программе лояльности, количество накопленных миль и уровень в программе лояльности", — сообщил Оганесян.
"В августе прошлого года база продавалась, а сейчас выложена в свободный доступ и доступна для скачивания. Российских пользователей, вероятнее всего, в ней большинство, так как авиакомпания обслуживает, в основном, маршруты, в которых, как минимум, пункт вылета или назначения находится в нашей стране", — отметил он.
По мнению эксперта, утечка произошла из-за ошибки в конфигурации сервера MongoDB, допускающей неавторизованный доступ к нему. "Безусловно, эта утечка бьет по репутации авиакомпании. Кроме того, данные пользователей могут использоваться мошенниками для спам-рассылок и фишинга с маскировкой под программу лояльности компании. Кроме того, данные пассажиров могут использоваться для обогащения других баз", — добавил он.
Как позднее уточнили AEX.RU в пресс-службе авиакомпании, полтора года назад Utair уже подвергся масштабным хакерским атакам. "В результате пострадал один из серверов и хакеры смогли завладеть частью разрозненных данных о пользователях. Служба безопасности авиакомпании исправила эту проблему, приняла дополнительные меры по защите данных пользователей и минимизации рисков спама и фишинга", - отметили в авиакомпании.
"Хакерам не удалось получить доступ к данным банковских карт пользователей, так как Utair хранит их отдельно для безопасности. Счетам пассажиров в программе лояльности авиакомпании также ничто не угрожает: Utair использует двухфакторную аутентификацию, и за полтора года не зафиксировано ни одного несанкционированного доступа к счетам", - подчеркнули в Utair.
Другие публикации
Авиакомпания NordStar с 1 июня открывает рейсы из Братска в Сочи
01.04.2025 13:39
Авиакомпания Red Wings возобновляет прямые перелеты в Батуми из Уфы
01.04.2025 13:34
Авиакомпания S7 Airlines начала выполнять рейсы из Новосибирска в Салехард
01.04.2025 10:59
С 1 апреля продлеваются перевозки по «единому» билету на курорты Северного Кавказа
01.04.2025 10:29
Авиакомпания Air Serbia возобновила рейсы из Белграда в Сочи
01.04.2025 09:27
Из Пулково увеличится количество рейсов в Махачкалу и Горно-Алтайск
01.04.2025 09:23
Авиакомпания «Уральские авиалинии» возобновляет полеты по маршруту Екатеринбург — Махачкала
01.04.2025 09:15
Авиакомпания Centrum Air начала полеты из Ташкента в Москву
31.03.2025 23:50
Аэропорт Сочи из-за тумана скорректировал расписание рейсов
31.03.2025 23:42
Авиакомпания Utair запускает совместные рейсы с авиакомпанией Belavia
31.03.2025 13:44

Все новости
Авиакомпания NordStar с 1 июня открывает рейсы из Братска в Сочи
01.04.2025 13:39
Авиакомпания Red Wings возобновляет прямые перелеты в Батуми из Уфы
01.04.2025 13:34
Авиакомпания S7 Airlines начала выполнять рейсы из Новосибирска в Салехард
01.04.2025 10:59
С 1 апреля продлеваются перевозки по «единому» билету на курорты Северного Кавказа
01.04.2025 10:29
Авиакомпания Air Serbia возобновила рейсы из Белграда в Сочи
01.04.2025 09:27
Из Пулково увеличится количество рейсов в Махачкалу и Горно-Алтайск
01.04.2025 09:23
Авиакомпания «Уральские авиалинии» возобновляет полеты по маршруту Екатеринбург — Махачкала
01.04.2025 09:15
Авиакомпания Centrum Air начала полеты из Ташкента в Москву
31.03.2025 23:50
Аэропорт Сочи из-за тумана скорректировал расписание рейсов
31.03.2025 23:42
Авиакомпания Utair запускает совместные рейсы с авиакомпанией Belavia
31.03.2025 13:44
«Аэрофлот» анонсирует благотворительные рейсы, посвященные 80-летию Победы в Великой Отечественной войне
31.03.2025 13:36
Авиакомпания Centrum Air открыла полеты из Ташкента в Казань
31.03.2025 13:30
Авиакомпания "ИрАэро" открывает регулярные рейсы из Саратова в Анталью
31.03.2025 13:07
Air China начала выполнять полеты между Пекином и Владивостоком
31.03.2025 12:58
Авиакомпания S7 Airlines запустила прямые рейсы из Иркутска в Паттайю
31.03.2025 12:22
Авиакомпания "ИрАэро" открыла продажу билетов на субсидированные рейсы по маршруту Иркутск – Усть-Илимск
31.03.2025 11:26
Авиакомпания «ЮВТ АЭРО» запускает акцию "Спасибо за Победу" в честь 80-й годовщины Победы в Великой Отечественной войне
31.03.2025 10:28
В Хабаровском крае аэропорт закрыли для расчистки ВПП от снега
31.03.2025 10:25
В аэропорту Пулково начали тестировать кресла-коляски с электроприводом для маломобильных пассажиров
31.03.2025 09:49
В разгар весенне-летнего периода аэровокзал «Южно-Сахалинск» будет обслуживать по 4 рейса в Москву
31.03.2025 09:25
Поезда «Аэроэкспресс» начали останавливаться на станции Лианозово
31.03.2025 09:17
Авиакомпания «Аврора» в честь 80-й годовщины Победы в Великой Отечественной войне объявляет акцию «Встреча боевых друзей»
31.03.2025 09:07
Авиакомпания FlyOne Armenia с апреля увеличивает количество рейсов между Санкт-Петербургом и Ереваном
28.03.2025 17:22
«Аэрофлот» в летнем расписании продолжит программу полетов из Москвы в Абу-Даби
28.03.2025 16:30
Авиакомпания Utair открыла продажу билетов в Стамбул из Уфы
28.03.2025 14:24