Breșă de securitate la sistemul de check-in Tabiq: peste un milion de pașapoarte și permise auto ale turiștilor, expuse online din cauza unui bucket Amazon configurat greșit
1397
Un sistem de check-in hotelier a expus pe internet peste un milion de pașapoarte ale clienților, permise de conducere și fotografii de verificare de tip selfie, din cauza unei breșe de securitate. Datele nu mai sunt accesibile online, după ce compania responsabilă a fost avertizată și a intervenit pentru a le proteja.
Sistemul de check-in, numit Tabiq, este dezvoltat și administrat de startup-ul tehnologic Reqrea, cu sediul în Japonia. Conform informațiilor oficiale, Tabiq este folosit în mai multe hoteluri din Japonia și se bazează pe recunoaștere facială și scanarea documentelor pentru a înregistra oaspeții.
Cercetătorul independent în securitate Anurag Sen a descoperit la începutul acestei săptămâni că sistemul scurgea documente sensibile ale oaspeților de hotel din întreaga lume. El a explicat că problema a apărut deoarece startup-ul a setat public unul dintre spațiile de stocare din cloud-ul Amazon, folosit de sistemul de check-in pentru păstrarea datelor clienților. Oricine putea vedea conținutul printr-un browser web, fără parolă, doar dacă știa numele bucket-ului: „tabiq.”
Sen a transmis informațiile pentru a ajuta la notificarea companiei. Ulterior, Reqrea a blocat accesul la acel spațiu de stocare după ce a fost contactată, împreună cu echipa japoneză de coordonare în domeniul securității cibernetice, JPCERT.
Această nouă breșă evidențiază din nou o problemă recurentă: companiile ajung să expună sau să piardă date personale și documente sensibile ale clienților nu în urma unor atacuri extrem de sofisticate, ci pentru că nu respectă măcar practicile elementare de securitate cibernetică. Chiar dacă în ultima perioadă se vorbește mult despre vulnerabilități descoperite cu ajutorul inteligenței artificiale și despre noi capacități în domeniul securității informatice, foarte des incidentele majore apar din eroare umană, configurări greșite sau neglijarea bunelor practici de securitate.
Într-un e-mail în care recunoaște expunerea datelor, directorul Reqrea, Masataka Hashimoto, a declarat: „We are conducting a thorough review with the support of external legal counsel and other advisors to determine the full scope of exposure.”
Reprezentanții Reqrea au afirmat că nu știu cum a ajuns bucket-ul de stocare să fie setat ca public. În mod implicit, spațiile de stocare din cloud-ul Amazon sunt private. După un val de situații în care astfel de spații au fost expuse, Amazon a introdus mai multe avertizări pentru utilizatori înainte ca datele să poată fi făcute publice, ceea ce face ca astfel de breșe să fie tot mai greu de produs din greșeală.
Hashimoto a precizat că firma intenționează să informeze toate persoanele afectate imediat ce ancheta internă va fi finalizată. Până atunci, rămâne neclar dacă altcineva, în afară de Sen, a accesat datele expuse înainte ca acestea să fie securizate. Potrivit lui Hashimoto, compania examinează jurnalele de acces pentru a stabili dacă au existat intrări neautorizate înainte de blocarea bucket-ului.
Detalii despre bucket-ul expus au fost indexate și de GrayHatWarfare, o bază de date căutabilă care inventariază spațiile de stocare din cloud vizibile public. Lista conținea fișiere datând de la începutul anului 2020 până în această lună și includea documente de identitate ale vizitatorilor din numeroase state.
Incidentul legat de sistemul de check-in hotelier vine după alte cazuri similare care au implicat documente sensibile emise de autorități. La începutul acestui an a fost relatată expunerea permiselor de conducere, a pașapoartelor și a altor documente de identitate încărcate de clienții unui serviciu de transfer de bani. De asemenea, o breșă de date produsă anul trecut la o companie de închirieri auto a permis atacatorilor să obțină informații din permisele de conducere a cel puțin 100.000 de clienți.
Toate aceste cazuri se produc într-un moment în care tot mai multe guverne introduc legi privind verificarea vârstei, iar firmele private extind procedurile „know your customer” pentru a confirma identitatea persoanelor. Procedurile se bazează pe încărcarea de către adulți a unor documente extrem de sensibile, adesea către companii terțe, pentru validare, în pofida avertismentelor experților în securitate cibernetică. Astfel de breșe pot crește semnificativ riscul de fraudă de identitate, dar și riscul ca imaginea persoanelor să fie folosită abuziv, pe măsură ce cerințele de verificare a vârstei se extind la nivel global.
16.06.2026
14:32
122
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
388
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
422
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
412
Horoscopul zilei 16.06.2026
16.06.2026
00:12
627
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
615
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
663
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
655
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
713
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
700
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
699
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
16.06.2026
14:32
83
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
382
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
415
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
405
Horoscopul zilei 16.06.2026
16.06.2026
00:12
623
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
611
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
659
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
651
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
709
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
696
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
695
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
15.06.2026
15:37
663
Republica Moldova intră în rețeaua europeană a mobilității verzi: Memorandum de cooperare cu EIT Urban Mobility Innovation Hub East pentru energie curată și transport sustenabil
15.06.2026
14:50
715
Platforma e-Zilier digitalizează munca sezonieră: zilierii vor avea zilele lucrate înregistrate pentru pensie în Republica Moldova
15.06.2026
14:49
705
Liban, lider mondial la refugiați pe cap de locuitor: țările mici de la granița conflictelor duc cea mai mare povară
15.06.2026
13:31
697
Republica Moldova își modernizează Codul transporturilor rutiere după regulile Uniunii Europene
740
Procurorii din Republica Moldova au donat sânge de Ziua Mondială a Donatorului, susținând campania „Donează o picătură de umanitate. Salvează vieți!”
15.06.2026
10:58
737
Program național 2027–2030 pentru incluziunea romilor: educație, sănătate și combaterea discriminării
15.06.2026
08:44
695
Horoscopul zilei 15.06.2026
15.06.2026
00:51
1079
Regatul Unit pregătește interzicerea rețelelor sociale pentru copiii sub 16 ani, după modelul Australiei
14.06.2026
18:22
995
Vreme caldă și în mare parte stabilă în Republica Moldova, 15–21 iunie 2026
14.06.2026
08:40
1179
Horoscopul zilei 14.06.2026
13.06.2026
21:01
1559
14 iunie 2026 aduce căldură de vară și averse de ploaie în Republica Moldova
13.06.2026
13:24
2961
Adevăratul motiv al războiului dintre Nicușor Dan și Ilie Bolojan nu ar avea legătură cu alegerile: Planul secret pentru UNIREA României cu Republica Moldova
13.06.2026
08:30
1710
Horoscopul zilei 13.06.2026
12.06.2026
21:54
2272
Maia Sandu discută cu António Costa despre deschiderea capitolelor de aderare și Summitul UE–Moldova din 22 iunie
12.06.2026
20:51
2120
Vreme mai stabilă și cer senin în Republica Moldova, sâmbătă, 13.06.2026
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
Horoscopul zilei 16.06.2026
1 MDL
1 EUR
20.16
1 USD
17.36
1 RON
3.85
1 RUB
0.24
1 UAH
0.39

Inapoi














