Breșă de securitate la sistemul de check-in Tabiq: peste un milion de pașapoarte și permise auto ale turiștilor, expuse online din cauza unui bucket Amazon configurat greșit
1362
Un sistem de check-in hotelier a expus pe internet peste un milion de pașapoarte ale clienților, permise de conducere și fotografii de verificare de tip selfie, din cauza unei breșe de securitate. Datele nu mai sunt accesibile online, după ce compania responsabilă a fost avertizată și a intervenit pentru a le proteja.
Sistemul de check-in, numit Tabiq, este dezvoltat și administrat de startup-ul tehnologic Reqrea, cu sediul în Japonia. Conform informațiilor oficiale, Tabiq este folosit în mai multe hoteluri din Japonia și se bazează pe recunoaștere facială și scanarea documentelor pentru a înregistra oaspeții.
Cercetătorul independent în securitate Anurag Sen a descoperit la începutul acestei săptămâni că sistemul scurgea documente sensibile ale oaspeților de hotel din întreaga lume. El a explicat că problema a apărut deoarece startup-ul a setat public unul dintre spațiile de stocare din cloud-ul Amazon, folosit de sistemul de check-in pentru păstrarea datelor clienților. Oricine putea vedea conținutul printr-un browser web, fără parolă, doar dacă știa numele bucket-ului: „tabiq.”
Sen a transmis informațiile pentru a ajuta la notificarea companiei. Ulterior, Reqrea a blocat accesul la acel spațiu de stocare după ce a fost contactată, împreună cu echipa japoneză de coordonare în domeniul securității cibernetice, JPCERT.
Această nouă breșă evidențiază din nou o problemă recurentă: companiile ajung să expună sau să piardă date personale și documente sensibile ale clienților nu în urma unor atacuri extrem de sofisticate, ci pentru că nu respectă măcar practicile elementare de securitate cibernetică. Chiar dacă în ultima perioadă se vorbește mult despre vulnerabilități descoperite cu ajutorul inteligenței artificiale și despre noi capacități în domeniul securității informatice, foarte des incidentele majore apar din eroare umană, configurări greșite sau neglijarea bunelor practici de securitate.
Într-un e-mail în care recunoaște expunerea datelor, directorul Reqrea, Masataka Hashimoto, a declarat: „We are conducting a thorough review with the support of external legal counsel and other advisors to determine the full scope of exposure.”
Reprezentanții Reqrea au afirmat că nu știu cum a ajuns bucket-ul de stocare să fie setat ca public. În mod implicit, spațiile de stocare din cloud-ul Amazon sunt private. După un val de situații în care astfel de spații au fost expuse, Amazon a introdus mai multe avertizări pentru utilizatori înainte ca datele să poată fi făcute publice, ceea ce face ca astfel de breșe să fie tot mai greu de produs din greșeală.
Hashimoto a precizat că firma intenționează să informeze toate persoanele afectate imediat ce ancheta internă va fi finalizată. Până atunci, rămâne neclar dacă altcineva, în afară de Sen, a accesat datele expuse înainte ca acestea să fie securizate. Potrivit lui Hashimoto, compania examinează jurnalele de acces pentru a stabili dacă au existat intrări neautorizate înainte de blocarea bucket-ului.
Detalii despre bucket-ul expus au fost indexate și de GrayHatWarfare, o bază de date căutabilă care inventariază spațiile de stocare din cloud vizibile public. Lista conținea fișiere datând de la începutul anului 2020 până în această lună și includea documente de identitate ale vizitatorilor din numeroase state.
Incidentul legat de sistemul de check-in hotelier vine după alte cazuri similare care au implicat documente sensibile emise de autorități. La începutul acestui an a fost relatată expunerea permiselor de conducere, a pașapoartelor și a altor documente de identitate încărcate de clienții unui serviciu de transfer de bani. De asemenea, o breșă de date produsă anul trecut la o companie de închirieri auto a permis atacatorilor să obțină informații din permisele de conducere a cel puțin 100.000 de clienți.
Toate aceste cazuri se produc într-un moment în care tot mai multe guverne introduc legi privind verificarea vârstei, iar firmele private extind procedurile „know your customer” pentru a confirma identitatea persoanelor. Procedurile se bazează pe încărcarea de către adulți a unor documente extrem de sensibile, adesea către companii terțe, pentru validare, în pofida avertismentelor experților în securitate cibernetică. Astfel de breșe pot crește semnificativ riscul de fraudă de identitate, dar și riscul ca imaginea persoanelor să fie folosită abuziv, pe măsură ce cerințele de verificare a vârstei se extind la nivel global.
06.06.2026
20:38
318
Duminică, 7 iunie 2026: răcire ușoară și ploi frecvente în Republica Moldova
06.06.2026
08:02
723
Horoscopul zilei 06.06.2026
05.06.2026
20:46
862
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
05.06.2026
17:28
1123
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
05.06.2026
16:48
1086
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
05.06.2026
16:32
974
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
05.06.2026
16:21
1141
Alertă meteo cod galben pentru instabilitate atmosferică, 06.06.2026, orele 13-23
970
Colegiul Medicilor îi cere viitorului premier Eugen Tomac să facă din sănătate o prioritate în programul de guvernare
05.06.2026
15:42
900
Ministerul Energiei mizează pe contoare inteligente, platforme digitale și securitate cibernetică pentru modernizarea sectorului energetic
05.06.2026
15:25
878
Mii de copii din toată țara au redescoperit bucuria cititului la „Picnicul de lectură” organizat în grădinițe
06.06.2026
20:38
307
Duminică, 7 iunie 2026: răcire ușoară și ploi frecvente în Republica Moldova
06.06.2026
08:02
721
Horoscopul zilei 06.06.2026
05.06.2026
20:46
860
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
05.06.2026
17:28
1121
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
05.06.2026
16:48
1083
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
05.06.2026
16:32
973
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
05.06.2026
16:21
1140
Alertă meteo cod galben pentru instabilitate atmosferică, 06.06.2026, orele 13-23
969
Colegiul Medicilor îi cere viitorului premier Eugen Tomac să facă din sănătate o prioritate în programul de guvernare
05.06.2026
15:42
898
Ministerul Energiei mizează pe contoare inteligente, platforme digitale și securitate cibernetică pentru modernizarea sectorului energetic
05.06.2026
15:25
877
Mii de copii din toată țara au redescoperit bucuria cititului la „Picnicul de lectură” organizat în grădinițe
05.06.2026
14:53
1095
Fermierii moldoveni, în vizită de studiu în Baden-Württemberg, pentru a prelua modele moderne de agricultură din Germania
05.06.2026
14:27
1040
Maia Sandu laudă CNA la 24 de ani de activitate: „Republica Moldova este mai puternică și mai determinată pe drumul european”
1035
Elev mort la școală în Bacău: DSU confirmă erori grave și anunță sancțiuni și măsuri în sistemul de urgență
05.06.2026
09:18
1044
Patru liceeni de elită intră la bac 2026 cu trei probe deja luate cu 10 din oficiu
05.06.2026
08:26
906
Horoscopul zilei 05.06.2026
04.06.2026
20:36
1022
Moldova se încălzește: vreme plăcută și peste 24°C vineri, 05.06.2026
04.06.2026
18:06
1290
Investițiile care pot transforma agricultura Moldovei, prezentate la Conferința „Republica Moldova – Uniunea Europeană”
04.06.2026
17:51
1285
Consiliul Europei evaluează la Chișinău politicile pentru protecția minorităților și predarea limbii române
04.06.2026
16:26
1437
Peste 1 miliard de euro pentru Republica Moldova, anunțați la conferința de investiții UE-Moldova de la Chișinău
04.06.2026
16:07
1232
Moldova își promovează marile proiecte de transport și logistică în fața investitorilor europeni la Conferința UE–Republica Moldova
04.06.2026
15:49
1190
Moldova modernizează irigațiile cu 60 de milioane de euro: peste 360 de fermieri și 300 de locuri noi de muncă
04.06.2026
15:09
1301
Libera circulație și accesul presei în Zona de Securitate, discutate la ședința Comisiei Unificate de Control de la Bender
04.06.2026
14:32
1386
Maia Sandu și comisara europeană Marta Kos, discuții la Chișinău despre reforme și deschiderea capitolelor de negociere pentru aderarea la UE
04.06.2026
14:21
1279
Peste 1 miliard de euro pentru economia Republicii Moldova, anunțați la EU-Moldova Investment Conference de la Chișinău
04.06.2026
14:14
1344
Luxemburg, mic gigant financiar: depășește Franța, Spania și Italia la investiții străine directe în 2024
Scenariile prin care se preluau afacerile în era lui Plahotniuc
VIDEO // Noi imagini în care Dodon se laudă lui Plahotniuc cum „striga” la Kozak
VIDEO // Noi FILMĂRI cu Dodon, Plahotniuc și Iaralov. Șeful statului povestește că merge la RAPORT la conducerea Federației Ruse: „Eu scriam notele lui Putin...”
DOC // Platon ar cere DESPĂGUBIRI de 250 de MILIOANE de dolari de la R. Moldova, prin intermediul juriștilor săi
1 MDL
1 EUR
20.11
1 USD
17.29
1 RON
3.82
1 RUB
0.23
1 UAH
0.39

Inapoi














