นักวิจัย Kinryū Labs พบช่องโหว่ฐานข้อมูล Elasticsearch ที่เก็บข้อมูลผู้โดยสารและพนักงานสายการบิน 220 ล้านรายการ ซึ่งมีอายุตั้งแต่ปี 2017-2026 ฐานข้อมูลที่อยู่ในเขต IP ของ Viettel ที่กรุงฮานอย ถูกเปิดเผยผ่านช่องทางคลาวด์โดยไม่มีการตรวจสอบสิทธิ์ ข้อมูลที่รั่วไหลรวมถึงชื่อ-นามสกุล วันเกิด วันหมดอายุเอกสารเดินทาง สนามบินเดินทาง ที่นั่งเครื่องบิน และข้อมูลเอกสารเดินทาง แม้ไม่มีหลักฐานการขายข้อมูลบนมืด แต่ยังไม่ทราบผู้ดำเนินการระบบ APIS ซึ่งเป็นระบบที่สายการบินใช้ส่งข้อมูลผู้โดยสารให้หน่วยงานตรวจคนเข้าเมือง หน่วยงานที่เกี่ยวข้องได้รับแจ้งเตือนในวันที่ 3 มิถุนายน 2569 และปิดฐานข้อมูลในวันที่ 8 มิถุนายน หลังจากที่ Singapore Airlines นำการแก้ไขปัญหา โดยไม่มีรายงานการโจมตีหรือการใช้ข้อมูลเพื่อหลอกลวง ปัญหาหลักคือการตั้งค่าผิดพลาดของฐานข้อมูล
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว