• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Jutaan Data Penumpang Lion Air Dilaporkan Bocor di Forum Internet
Like

  • 0
Bookmark

Share

  • 949

Jutaan Data Penumpang Lion Air Dilaporkan Bocor di Forum Internet

scofield
5 years ago

Puluhan juta data penumpang dua maskapai penerbangan milik Lion Air kabarnya beredar di forum pertukaran data sejak sebulan lalu. Data-data itu diakses dalam penyimpanan cloud Amazon Web Services (AWS) yang dibuka lewat web.

Data-data itu terbagi dalam dua database, pertama berisi 21 juta data, dan satu lagi berisi 14 juta, yang tersimpan dalam file backup yang dibuat pada Mei 2019 untuk Malindo Air dan Thai Lion Air.

File backup berisi data penumpang lain yang bocor adalah Batik Air, yang juga maskapai penerbangan milik Lion Air.


Dilaporkan blog teknologi BleepingComputer, detail bocoran data itu termasuk informasi KTP penumpang, alamat, nomor telepon, email, nama, tanggal lahir, nomor paspor, dan tanggal masa berlaku paspor.

Peneliti keamanan dengan akun Twitter 'Under The Breach' mempublikasikan temuannya ini dengan mengunggah sampel dari dua database yang bocor tersebut. Terlihat memang ada data-data sensitif penumpang yang bisa diakses di sana.


Mengenai bocornya data penumpang, belum jelas kapan data-data itu pertama kali diakses oleh hacker. Tapi satu pengguna yang mengumpulkan data-data tersebut dari berbagai forum telah mempublikasikan tautan ke penyimpanan data penumpang di AWS pada 10 Agustus.


Saat ini, kabarnya penyimpanan cloud berisi data-data penumpang itu masih beredar, walau aksesnya membutuhkan izin. BleepingComputer mengaku telah melihat indeks dari penyimpanan tersebut dan melihat file backup terbaru pada 25 Mei dengan nama 'PaymentGateway'.

Nama file backup lain beberapa di antaranya merujuk pada program loyalty dari perusahaan dan layanan booking online GoQuo yang menyediakan solusi analisis konsumen.

Data-data pribadi yang telah diubah menjadi informasi berupa teks dengan jelas ini rawan untuk disalahgunakan oleh orang-orang tak bertanggung jawab.

Sumber Artikel : Kumparan


Label : Cyber Security News Indonesia Cyber News

Artikel Terkait :

Point Blank Gamers Ditargetkan dengan Backdoor Mal...
OpenBSD memperbaiki Otentikasi ByPass dan beberapa...
Pembajakan WhatsApp sedang ramai, Tetap Waspada!
Cyber Jawara 2020 National Hacking Competition and...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA