أمن سيبرانيقراءة دقيقتين

قاعدة Elasticsearch مرتبطة بفيتنام كشفت 220.8 مليون سجل سفر بأرقام جوازات

المغزى

الباب الأمامي كان مغلقًا بكلمة مرور، والثاني مفتوحًا بالكلمة الافتراضية. وهذا ما يحدث حين تُتاح قاعدة بيانات من أكثر من مسار ويُحصَّن واحد منها فقط.

أُعلن في 8 سبتمبر 2026 أن قاعدة بيانات Elasticsearch باسم pax-info كشفت 220.8 مليون سجل سفر، تمتد من يناير 2017 إلى أبريل 2026، لكل من سافر من فيتنام أو إليها أو عبرها ترانزيت. واكتشفتها شركة Kinryū Labs أثناء بحثها عن قواعد بيانات مكشوفة على الإنترنت.

وشملت الحقول المكشوفة، بحسب تقرير Security Affairs: الاسم وتاريخ الميلاد والجنس والجنسية، ورقم جواز السفر أو وثيقة السفر وتاريخ انتهائها ودولة الإصدار، ورقم الرحلة وتاريخها وشركة الطيران، ومطارات المغادرة والوصول والترانزيت، ورقم المقعد، ومراجع الأمتعة، وأوقات الرحلة المجدولة والمتوقعة والفعلية.

والآلية هي الجزء الأهم للفرق التقنية. فعند الوصول إلى الـ cluster مباشرة من الإنترنت، كان يعيد الرمز 401، أي أن المصادقة تعمل والباب الأمامي مغلق فعلًا. لكن كان هناك مسار وصول آخر من جهة البنية السحابية، وكان يقبل بيانات الدخول الافتراضية.

أي أن أحدًا لم ينسَ وضع كلمة مرور. وُضعت كلمة مرور على مدخل، وبقي مدخل آخر إلى البيانات نفسها بإعداداته الافتراضية. ويتكرر هذا حين تكون قاعدة البيانات متاحة من أكثر من network path ويُطبَّق الـ hardening، أي تشديد الإعدادات الأمنية، على مسار واحد فقط.

ويجدر التنبيه إلى أن 220.8 مليون سجل لا تعني 220.8 مليون شخص. فمن سافر مرات عديدة له سجلات متعددة، وأفراد الطواقم مسجلون بشكل منفصل، ولذلك يبقى عدد الأشخاص المتأثرين غير معروف.

وبحسب الجدول الزمني في التقرير، رُصد الـ host أول مرة في 2022، وعُرف أنه قاعدة بيانات في 2023. وأبلغت Kinryū Labs عنه في 3 يونيو 2026، وأُمّن في 8 يونيو بتنسيق ساعدت فيه Singapore Airlines. وتعود عناوين الـ IP إلى Viettel في هانوي، ولم تعلن أي جهة فيتنامية حتى 8 سبتمبر 2026 أن القاعدة تابعة لها.

المصادر

  1. تقرير Security Affairs
  2. تغطية TechRadar Pro

من عدد الأربعاء 27 ربيع الأول - 9 سبتمبر

أخبار ذات صلة

أخبار الأربعاء 27 ربيع الأول - 9 سبتمبر