26 августа 2020

В Сеть утекли данные более полумиллиона клиентов Utair. Получен комментарий авиакомпании

База данных с ФИО, серийным номерами документов, адресами, датами рождения и другими сведениями была на днях выставлена на продажу на одном из англоязычных форумов.  

Компания Utair Digital допустила утечку базы данных клиентов авиакомпании Utair («Ютейр»), сообщает CNews со ссылкой на Telegram-канал «Утечки данных» (Dataleak). В дампе содержится 530 098 строк с информацией о:

  • ФИО на русском и латиницей;
  • Серийных номерах документов (паспорты, загранпаспорты и пр.);
  • Адресах (185 572 записи);
  • Датах рождения;
  • Номерах телефонов (478 228 записей);
  • Адресах электронной почты (408 240 записей);
  • Номерах в программах лояльности;
  • Количестве накопленных миль и уровень в программе лояльности.

База данных была создана ещё в 2019 году. Сам MongoDB-сервер находился в открытом доступе с янваля по март прошлого года, и был закрыт только после оповещения в канале «Утечки иеформации». На днях в виде полного дампа (query) MongoDB формата «Navicat MongoDB Data Transfer» база снова была выложена в свободный доступ на англоязычном форуме.

По мнению основателя DLBI Ашота Оганесяна, утечка произошла из-за ошибки в конфигурации используемого «Ютэйром» сервера MongoDB, допускающей неавторизованный доступ к нему.

«Безусловно, эта утечка бьет по репутации авиакомпании. Кроме того, данные пользователей могут использоваться мошенниками для спам-рассылок и фишинга с маскировкой под программу лояльности компании. Кроме того, данные пассажиров могут использоваться для обогащения других баз», — считает он.

По состоянию на 26 августа 2020 г. личность (или личности) ответственного за утечку БД установлена не была. Ашот Оганесян сообщил CNews, что это мог быть практически кто угодно из штата Utair Digital. «Это зависит от их внутренних порядков. Админ, безопасник и т.п.», – добавил он.

.

Пресс-служба Utair связалась с РосКомСвободой и дала нам комментарий относительно произошедшего инцидента:

«Полтора года назад Utair подвергся масштабным хакерским атакам. В результате пострадал один из серверов и хакеры смогли завладеть частью разрозненных данных о пользователях. Служба безопасности авиакомпании исправила эту проблему, приняла дополнительные меры по защите данных пользователей и минимизации рисков спама и фишинга.

Хакерам не удалось получить доступ к данным банковских карт пользователей, так как Utair хранит их отдельно для безопасности. Счетам пассажиров в программе лояльности авиакомпании также ничто не угрожает: Utair использует двухфакторную аутентификацию, и за полтора года не зафиксировано ни одного несанкционированного доступа к счетам».

Контакты

По общим вопросам

[email protected]

По юридическим вопросам

[email protected]

Для СМИ

Телеграм: moi_fee
Signal: moi_fee.13

18+

23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.