土耳其飞马航空数据泄露危及数百万人

VSole2022-06-10 10:11:23

近日,根据土耳其个人数据保护局发布的声明,土耳其航空公司飞马航空(Pegasus Airlines)发生了性质极为严重的数据泄露,原因是其AWS云存储桶未受保护。

据报道,大量飞马航空电子飞行包(EFB)软件源码、飞行数据、机组人员个人信息存储在公开暴露的存储桶中,允许未授权访问敏感信息。土耳其数据保护机构在收到该公司的数据泄露通知后确认发生了泄密事件。

漏水的桶

据监管机构称,允许未授权访问的漏洞于3月21日被发现,并于3月24日得到解决。

土耳其个人数据保护局的声明证实,已经有人未经授权访问了飞马航空的某些信息。泄露的信息包括姓名、姓氏、电话号码、电子邮件地址、职务、过去旅程的航班信息、航班位置以及部分员工的照片和签名图像。

但问题可能比官方披露要严重得多。根据调查该违规行为的安全人员的说法,在该存储桶中发现了近2300万个文件,总计约6.5 TB的数据,其中超过320万个文件包含敏感的飞行数据。

调查人员在一篇博文中写道:“发生泄露的存储桶的信息与飞马航空PegasusEFB开发的EFB软件相关联,飞行员使用该软件进行飞机导航、起飞/着陆、加油、安全程序和各种其他飞行过程。”

“PegasusEFB的开放式存储桶让任何人都可以访问包括飞行图、导航材料和机组人员PII在内的数据。”

“该存储桶还暴露了EFB软件的源代码,其中包含纯文本密码和密钥,有人可以用来篡改非常敏感的文件。”

数百万人面临灾难性威胁

如果有人阅读或下载了存储桶的文件,数百万人可能面临潜在的灾难性威胁。研究人员称:“这种暴露可能会影响世界各地每位飞马航空的乘客和机组人员的安全。使用PegasusEFB的附属航空公司也可能受到影响。”

调查该事件的SafetyDetectives表示,不法分子甚至恐怖分子可以使用PegasusEFB存储桶中的密码和密钥来篡改敏感的航班数据和特别敏感的文件。虽然不能确定飞行员是否会在即将到来的航班上使用存储桶的文件,但更改文件的内容可能会阻止重要的EFB信息到达航空公司人员,并使乘客和机组人员处于危险之中。

不法分子还可以通过图片、签名和机组轮班来识别飞机工作人员,并迫使他们跨境走私货物、武器或毒品。此外,攻击者可以使用安全指南来识别机场或飞机安全方面的薄弱环节。

参考链接:

https://www.safetydetectives.com/news/pegasus-leak-report/

来源:@GoUpSec

本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,根据土耳其个人数据保护局发布的声明,土耳其航空公司飞马航空发生了性质极为严重的数据泄露,原因是其AWS云存储桶未受保护。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
因安全措施不当、掩盖真相或无心之失而导致的黑客入侵及数据盗窃事件,令涉事企业和机构损失共计近12亿美元之多,且这一数字还在继续增长。 2019年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据...
2021年,全球网络空间的影响力进一步渗透到社会经济的方方面面,对世界各国和各行各业都造成了前所未有的冲击。2020年末举世震惊的“太阳风”事件尚余波未了,唯一的超级大国就因勒索软件而陷入全国紧急状态;无孔不入的“飞马”间谍软件浮出水面,多国政要赫然发现自己身陷网络监控的大网之中。
被盗数据随后被发布在各个黑客论坛上出售。这起泄露事件于2022年1月曝光,该公司声称已解决了这个问题。微软证实了这一事件,但表示问题严重性被严重夸大了,牵涉的许多数据是重复信息。被盗信息包括姓名、电话号码、政府身份证号码和警方报告。在该公司拒绝支付赎金后,入侵者在暗网上公布了部分被盗数据。彪马表示,其网络中没有任何系统被入侵,这起事件仅限于Kronos的私有云。
本月初曝光的谷歌Chrome zero day漏洞已被积极利用,但现已修复。“我们认为这些袭击具有高度的针对性”。在黎巴嫩发现的感染序列始于攻击者破坏一家新闻机构员工使用的网站,该网站用于从演员控制的域注入恶意JavaScript代码,该域负责将潜在受害者重定向到攻击服务器。Avast评估了收集的信息,以确保漏洞仅被交付给预期目标。
Lookout Threat Lab的研究员发现哈萨克斯坦政府在其境内使用企业级Android监控软件。我们于2022年4月首次检测到来自该活动的样本。根据意大利下议院在2021年发布的一份文件,意大利当局可能在反腐败行动中滥用了这个软件。该文件提到了iOS版本的Hermit,并将RCS Lab和Tykelab与恶意软件联系起来,这证实了我们的分析。
谷歌已迅速从其Android生态系统中屏蔽并删除了所有Lipizzan应用程序和开发者,谷歌Play Protect已通知所有受影响的受害者。安装后,Lipizzan会自动下载第二阶段,这是一种“许可证验证”,用于调查受感染的设备,以确保设备无法检测到第二阶段。在完成验证后,第二阶段的恶意软件将使用已知的安卓漏洞根除受感染的设备。
一款据称监视了全球5万多的以色列间谍软件“监听门”成为国际焦点。被监听对象据称包括国家元首、王室成员、部长、企业高管、记者等,至少涉及34多个国家和地区。
VSole
网络安全专家