「飛行禁止リスト」ハッキングの後、下院議員は「答えを求めて来る」 from threcord.media(cybercrime)


ハッキングの背後にいる研究者で、通称マイア・アーソン・クリメウであるスイス国民が、ユナイテッド航空傘下の地域航空会社であるコミュートエアからの他の機密データと一緒に、セキュリティで保護されていないサーバーに情報が公開されたままになっていることを説明するブログ投稿を公開して以来、警戒が高まっています。
「スイスのハッカーによって、150 万以上のエントリを含む米国の飛行禁止リスト全体が、セキュリティで保護されていないサーバーで発見されました」と彼は言いました。
航空会社によると、研究者は連邦の飛行禁止リストの「時代遅れ」バージョンと呼ばれるものを含むファイルにアクセスできたという。
「さらに、サーバーで見つかった情報を通じて、研究者は、CommuteAir 従業員の個人を特定できる情報を含むデータベースへのアクセスを発見しました。最初の調査に基づいて、顧客データは公開されませんでした」と広報担当者は述べています。
しかし彼は、CommuteAir は開発システムで実際のデータを使用するべきではなかったと付け加えました。
「しかし、組織は、利便性と実際の顧客データでのテストのためにセキュリティを犠牲にすることがあります」とヘイ氏は述べています。

コメント

タイトルとURLをコピーしました