Breșă de securitate la sistemul de check-in Tabiq: peste un milion de pașapoarte și permise auto ale turiștilor, expuse online din cauza unui bucket Amazon configurat greșit
1
Un sistem de check-in hotelier a expus pe internet peste un milion de pașapoarte ale clienților, permise de conducere și fotografii de verificare de tip selfie, din cauza unei breșe de securitate. Datele nu mai sunt accesibile online, după ce compania responsabilă a fost avertizată și a intervenit pentru a le proteja.
Sistemul de check-in, numit Tabiq, este dezvoltat și administrat de startup-ul tehnologic Reqrea, cu sediul în Japonia. Conform informațiilor oficiale, Tabiq este folosit în mai multe hoteluri din Japonia și se bazează pe recunoaștere facială și scanarea documentelor pentru a înregistra oaspeții.
Cercetătorul independent în securitate Anurag Sen a descoperit la începutul acestei săptămâni că sistemul scurgea documente sensibile ale oaspeților de hotel din întreaga lume. El a explicat că problema a apărut deoarece startup-ul a setat public unul dintre spațiile de stocare din cloud-ul Amazon, folosit de sistemul de check-in pentru păstrarea datelor clienților. Oricine putea vedea conținutul printr-un browser web, fără parolă, doar dacă știa numele bucket-ului: „tabiq.”
Sen a transmis informațiile pentru a ajuta la notificarea companiei. Ulterior, Reqrea a blocat accesul la acel spațiu de stocare după ce a fost contactată, împreună cu echipa japoneză de coordonare în domeniul securității cibernetice, JPCERT.
Această nouă breșă evidențiază din nou o problemă recurentă: companiile ajung să expună sau să piardă date personale și documente sensibile ale clienților nu în urma unor atacuri extrem de sofisticate, ci pentru că nu respectă măcar practicile elementare de securitate cibernetică. Chiar dacă în ultima perioadă se vorbește mult despre vulnerabilități descoperite cu ajutorul inteligenței artificiale și despre noi capacități în domeniul securității informatice, foarte des incidentele majore apar din eroare umană, configurări greșite sau neglijarea bunelor practici de securitate.
Într-un e-mail în care recunoaște expunerea datelor, directorul Reqrea, Masataka Hashimoto, a declarat: „We are conducting a thorough review with the support of external legal counsel and other advisors to determine the full scope of exposure.”
Reprezentanții Reqrea au afirmat că nu știu cum a ajuns bucket-ul de stocare să fie setat ca public. În mod implicit, spațiile de stocare din cloud-ul Amazon sunt private. După un val de situații în care astfel de spații au fost expuse, Amazon a introdus mai multe avertizări pentru utilizatori înainte ca datele să poată fi făcute publice, ceea ce face ca astfel de breșe să fie tot mai greu de produs din greșeală.
Hashimoto a precizat că firma intenționează să informeze toate persoanele afectate imediat ce ancheta internă va fi finalizată. Până atunci, rămâne neclar dacă altcineva, în afară de Sen, a accesat datele expuse înainte ca acestea să fie securizate. Potrivit lui Hashimoto, compania examinează jurnalele de acces pentru a stabili dacă au existat intrări neautorizate înainte de blocarea bucket-ului.
Detalii despre bucket-ul expus au fost indexate și de GrayHatWarfare, o bază de date căutabilă care inventariază spațiile de stocare din cloud vizibile public. Lista conținea fișiere datând de la începutul anului 2020 până în această lună și includea documente de identitate ale vizitatorilor din numeroase state.
Incidentul legat de sistemul de check-in hotelier vine după alte cazuri similare care au implicat documente sensibile emise de autorități. La începutul acestui an a fost relatată expunerea permiselor de conducere, a pașapoartelor și a altor documente de identitate încărcate de clienții unui serviciu de transfer de bani. De asemenea, o breșă de date produsă anul trecut la o companie de închirieri auto a permis atacatorilor să obțină informații din permisele de conducere a cel puțin 100.000 de clienți.
Toate aceste cazuri se produc într-un moment în care tot mai multe guverne introduc legi privind verificarea vârstei, iar firmele private extind procedurile „know your customer” pentru a confirma identitatea persoanelor. Procedurile se bazează pe încărcarea de către adulți a unor documente extrem de sensibile, adesea către companii terțe, pentru validare, în pofida avertismentelor experților în securitate cibernetică. Astfel de breșe pot crește semnificativ riscul de fraudă de identitate, dar și riscul ca imaginea persoanelor să fie folosită abuziv, pe măsură ce cerințele de verificare a vârstei se extind la nivel global.
15.05.2026
20:59
247
Tesla recunoaște două accidente Robotaxi conduse de teleoperatori la viteză redusă în Austin
15.05.2026
20:37
279
Sâmbătă, 16 mai 2026: mai cald, vânt intens și ploi slabe izolate în Republica Moldova
263
Caz suspect de hantavirus la Arad, confirmat prin PCR, sub anchetă epidemiologică a INSP
15.05.2026
19:56
280
OpenAI introduce în SUA un ChatGPT pentru finanțe personale, cu conectare directă la conturile bancare
15.05.2026
19:00
356
Peste 950 de profesori vor evalua lucrările la examenele naționale din 2026, comisiile republicane au fost aprobate
15.05.2026
18:52
411
Maia Sandu pleacă la Tallinn pentru discuții privind securitatea regională și aderarea Moldovei la UE
15.05.2026
17:42
349
GoPro caută salvarea în contracte militare și o posibilă vânzare, după ani de declin financiar
15.05.2026
17:31
350
Maia Sandu a discutat la Chișinău cu ministrul de stat german pentru Europa despre sprijinul pentru aderarea Republicii Moldova la UE și securitatea regională
15.05.2026
17:11
354
MEC lansează Consiliul consultativ pentru extinderea educației multilingve și a Programului Național de învățare a limbii române
15.05.2026
16:34
443
Maia Sandu discută la Chișinău cu oficiali britanici despre securitate regională și parcursul european al Republicii Moldova
15.05.2026
22:25
0
Breșă de securitate la sistemul de check-in Tabiq: peste un milion de pașapoarte și permise auto ale turiștilor, expuse online din cauza unui bucket Amazon configurat greșit
15.05.2026
20:59
247
Tesla recunoaște două accidente Robotaxi conduse de teleoperatori la viteză redusă în Austin
15.05.2026
20:37
279
Sâmbătă, 16 mai 2026: mai cald, vânt intens și ploi slabe izolate în Republica Moldova
263
Caz suspect de hantavirus la Arad, confirmat prin PCR, sub anchetă epidemiologică a INSP
15.05.2026
19:56
280
OpenAI introduce în SUA un ChatGPT pentru finanțe personale, cu conectare directă la conturile bancare
15.05.2026
19:00
356
Peste 950 de profesori vor evalua lucrările la examenele naționale din 2026, comisiile republicane au fost aprobate
15.05.2026
18:52
411
Maia Sandu pleacă la Tallinn pentru discuții privind securitatea regională și aderarea Moldovei la UE
15.05.2026
17:42
349
GoPro caută salvarea în contracte militare și o posibilă vânzare, după ani de declin financiar
15.05.2026
17:31
347
Maia Sandu a discutat la Chișinău cu ministrul de stat german pentru Europa despre sprijinul pentru aderarea Republicii Moldova la UE și securitatea regională
15.05.2026
17:11
354
MEC lansează Consiliul consultativ pentru extinderea educației multilingve și a Programului Național de învățare a limbii române
15.05.2026
16:34
443
Maia Sandu discută la Chișinău cu oficiali britanici despre securitate regională și parcursul european al Republicii Moldova
15.05.2026
16:28
463
Statul pregătește lege nouă pentru oprirea rapidă a construcțiilor ilegale și protejarea cumpărătorilor
15.05.2026
15:22
526
Securitate energetică comună: Republica Moldova și Ucraina accelerează construcția de noi linii electrice și integrarea în piața UE
15.05.2026
13:09
583
Maia Sandu, la reuniunea miniștrilor Consiliului Europei la Chișinău: extinderea UE, răspuns la agresiunea Rusiei și apărarea democrației europene
15.05.2026
12:39
494
Funcționarii publici, instruiți la Chișinău pentru aplicarea standardelor europene de protecție a minorităților naționale
15.05.2026
11:28
581
Moment ISTORIC la Chișinău: A fost instituit oficial Comitetul de Management al Tribunalului Special pentru agresiunea Rusiei. Alain Berset: „Tribunalul Special reprezintă speranța că agresiunea împotriva Ucrainei nu va rămâne nepedepsită”
15.05.2026
11:11
528
MAIA marchează Ziua națională a medicului veterinar și mizează pe tot mai mulți tineri în această profesie
15.05.2026
11:06
590
FOTO // Maia Sandu face „bilanțul REZISTENȚEI”. De la o „mână de oameni” la guvernare: Deceniul care a schimbat traiectoria PAS și a Republicii Moldova
15.05.2026
10:57
559
Seminare regionale despre cultivarea și procesarea cânepii industriale cu expert ceh în Republica Moldova
15.05.2026
08:04
571
Horoscopul zilei 15.05.2026
15.05.2026
02:59
1184
Juriul decide soarta OpenAI în procesul Elon Musk vs. Sam Altman și Microsoft
15.05.2026
01:22
1964
SpaceXAI pierde cercetători-cheie după fuziunea cu xAI, pe fondul presiunii extreme de muncă și al ofertelor rivale din industria AI
14.05.2026
23:22
1702
Noua companie a lui Richard Socher vrea să construiască o superinteligență AI care se auto-îmbunătățește fără intervenție umană
14.05.2026
22:57
971
OpenAI ia în calcul să dea în judecată Apple după eșecul integrării ChatGPT în iPhone
14.05.2026
22:44
644
YouTube Shorts și podcasturile video cuceresc sufrageria: 2 miliarde de ore urmărite pe televizoare în fiecare lună
PROGRAM // Începe Reuniunea Teatrelor Naționale Românești: „La Chișinău vor veni TOATE Teatrele Naționale din Republica Moldova și România!”
VIDEO // Un nou atac armat în Sydney. Patru persoane au fost înjunghiate într-o biserică, în timpul slujbei. Momentul, transmis LIVE
Ce se întâmplă dacă înghiți sâmburii de măsline? Nici nu-ţi imaginezi
Marina Tauber oferă DETALII despre mitingul de duminică. Deputata infirmă că s-ar pregăti destabilizări: „Va fi o acțiune pașnică. Protestele, mitingurile sunt acțiuni democratice”
1 MDL
1 EUR
20.15
1 USD
17.21
1 RON
3.87
1 RUB
0.23
1 UAH
0.39

Inapoi














