26 August 2020

В Сеть утекли данные более полумиллиона клиентов Utair. Получен комментарий авиакомпании

База данных с ФИО, серийным номерами документов, адресами, датами рождения и другими сведениями была на днях выставлена на продажу на одном из англоязычных форумов.  

Компания Utair Digital допустила утечку базы данных клиентов авиакомпании Utair («Ютейр»), сообщает CNews со ссылкой на Telegram-канал «Утечки данных» (Dataleak). В дампе содержится 530 098 строк с информацией о:

  • ФИО на русском и латиницей;
  • Серийных номерах документов (паспорты, загранпаспорты и пр.);
  • Адресах (185 572 записи);
  • Датах рождения;
  • Номерах телефонов (478 228 записей);
  • Адресах электронной почты (408 240 записей);
  • Номерах в программах лояльности;
  • Количестве накопленных миль и уровень в программе лояльности.

База данных была создана ещё в 2019 году. Сам MongoDB-сервер находился в открытом доступе с янваля по март прошлого года, и был закрыт только после оповещения в канале «Утечки иеформации». На днях в виде полного дампа (query) MongoDB формата «Navicat MongoDB Data Transfer» база снова была выложена в свободный доступ на англоязычном форуме.

По мнению основателя DLBI Ашота Оганесяна, утечка произошла из-за ошибки в конфигурации используемого «Ютэйром» сервера MongoDB, допускающей неавторизованный доступ к нему.

«Безусловно, эта утечка бьет по репутации авиакомпании. Кроме того, данные пользователей могут использоваться мошенниками для спам-рассылок и фишинга с маскировкой под программу лояльности компании. Кроме того, данные пассажиров могут использоваться для обогащения других баз», — считает он.

По состоянию на 26 августа 2020 г. личность (или личности) ответственного за утечку БД установлена не была. Ашот Оганесян сообщил CNews, что это мог быть практически кто угодно из штата Utair Digital. «Это зависит от их внутренних порядков. Админ, безопасник и т.п.», – добавил он.

.

Пресс-служба Utair связалась с РосКомСвободой и дала нам комментарий относительно произошедшего инцидента:

«Полтора года назад Utair подвергся масштабным хакерским атакам. В результате пострадал один из серверов и хакеры смогли завладеть частью разрозненных данных о пользователях. Служба безопасности авиакомпании исправила эту проблему, приняла дополнительные меры по защите данных пользователей и минимизации рисков спама и фишинга.

Хакерам не удалось получить доступ к данным банковских карт пользователей, так как Utair хранит их отдельно для безопасности. Счетам пассажиров в программе лояльности авиакомпании также ничто не угрожает: Utair использует двухфакторную аутентификацию, и за полтора года не зафиксировано ни одного несанкционированного доступа к счетам».

Contacts

For general questions

[email protected]

For legal questions

[email protected]

Contacts for media:

Telegram: moi_fee
Signal: moi_fee.13

18+

On December 23, 2022, the Ministry of Justice included Roskomsvoboda in the register of unregistered public associations performing the functions of a foreign agent. We disagree with this decision and are appealing it in court.