16 мая 2026, 10:57
Платформа регистрации в отелях оставляла документация посетителей в открытом доступе
Система регистрации в отелях Tabiq оставила в открытом доступе в сети более миллиона паспортов, водительских удостоверений и фотографий для селфи-верификации клиентов. Она поддерживается японским технологическим стартапом Reqrea.
В соответствии с информации на сайте, Tabiq используется в нескольких отелях по всей Японии и основана на распознавании лиц и сканировании документов для регистрации гостей. Независимый исследователь безопасности Анураг Сен связался с TechCrunch ранее на этой неделе после обнаружения утечки конфиденциальных документов гостей. Он заявил, что стартап сделал одно из своих облачных хранилищ Amazon, который платформа регистрации использует для хранения данных клиентов, общедоступным. Данные внутри могли быть просмотрены любым пользователем веб-браузера без необходимости ввода пароля, если было известно только имя хранилища: «tabiq».
Когда в TechCrunch уведомили Reqrea, тот заблокировал память данных.
Директор стартапа Масатака Хашимото сообщил: «Мы проводим тщательный анализ при поддержке внешних юристов и других консультантов, чтобы определить полный масштаб утечки».
В Reqrea заявили, что не знают, как хранилище данных стало общедоступным. По умолчанию облачные хранилища Amazon являются частными. В дополнение к этого, после серии случаев утечки данных из клиентских хранилищ некоторое количество лет назад компания добавила несколько предупреждающих сообщений для клиентов перед публикацией данных.
Хашимото сообщил TechCrunch, что компания планирует уведомить пострадавших после завершения расследования. Пока остаётся неясным, имел ли кто-либо, кроме Сена, доступ к скомпрометированным данным. Хашимото сказал, что компания изучает свои журналы, чтобы определить, были ли случаи несанкционированного доступа.
Подробная информация о скомпрометированном хранилище равным образом была получена GrayHatWarfare, поисковой базой данных, индексирующей общедоступные облачные хранилища. Список содержит файлы, датируемые началом 2020 года и вплоть до этого месяца, включая документация, удостоверяющие личность посетителей из разных стран мира.
Сбой в системе регистрации в отеле произошёл после других инцидентов, связанных с конфиденциальными документами. Ранее в этом году случилась утечка данных водительских удостоверений, паспортов и других документов, удостоверяющих личность, загруженных клиентами сервиса денежных переводов Duc App. В прошлом году в результате утечки данных в сервисе проката автомобилей Hertz хакеры похитили информацию о водительских удостоверениях как минимум 100 тысяч клиентов.
Читают сейчас

19 минут назад
Встреча для Go-разработчиков от 2ГИС
Зовём на Go-митап в Нижнем Новгороде. В программе три доклада, бархоппинг и разгон факапов. 👉 Приложение и регистрация Читать далее

41 минуту назад
Верховный суд США ограничил полицию в использовании ордеров на поиск по геозонам
Верховный суд США ограничил использование правоохранительными органами ордеров на поиск по геозонам, поскольку такие запросы затрагивают конституционно защищённое право на неприкосновенность личной жи

46 минут назад
Microsoft заявила о достижении положительного водного баланса на пять лет раньше срока
Microsoft заявила, что достигла положительного водного баланса на пять лет раньше назначенного срока. Компания утверждает, что в финансовом 2025 году (завершился в июне прошлого года) она «восполнила»

52 минуты назад
В «Яндекс Браузере для организаций» появилась активная ИБ-защита
Команда "Яндекса" реализовала в "Яндекс Браузер для организаций" функцию, позволяющую автоматически выявлять действия, которые могут указывать на кибератаку или утечку данных. Этот инструмент функцион

1 час назад
Где больше всего тратят на ИИ, там растет найм — включая тех самых джунов
Пока каждое новое сокращение штатов подогревает страх, что искусственный интеллект отнимает работу — и прежде всего у джунов, — новый отчет компаний Ramp и Revelio Labs рисует обратную картину. У фирм