Start Nachrichten Bei einem massiven Datenschutzverstoß bei OneFly wurden Reiseausweise und Zahlungsdetails durchgesickert

Bei einem massiven Datenschutzverstoß bei OneFly wurden Reiseausweise und Zahlungsdetails durchgesickert

11
0
Bei einem massiven Datenschutzverstoß bei OneFly wurden Reiseausweise und Zahlungsdetails durchgesickert


  • OneFly hat über eine ungesicherte Elasticsearch-Instanz Tausende vertraulicher Kundendaten verloren
  • Zu den Daten gehörten Namen, Ausweise, Flugdaten, vollständige Kreditkarteninformationen und JWT-Tokens
  • Cybernews fordert Zugriffskontrollen, verfeinerte Protokollierung und IP-Whitelisting, um Risiken zu mindern

Das Reisetechnologie- und Fluginhaltsunternehmen OneFly hat offenbar Tausende vertraulicher Kundendaten, darunter unbearbeitete Zahlungsinformationen, online durchgesickert.

Sicherheitsforscher von Cybernews sagten, sie hätten kürzlich „Tausende von Datensätzen“ entdeckt, die in Echtzeit über eine Elasticsearch-Instanz aus neun internen Java-Spring-Anwendungen entwichen seien.



Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein