Portalul privat de vize UK a expus mii de pașapoarte și selfie-uri ale solicitanților, apoi a trimis avocații în loc să răspundă întrebărilor
1
Un site numit UK Visa Portal a expus public mii de pașapoarte și fotografii tip selfie ale solicitanților care au plătit pentru obținerea unei vize de imigrare în Regatul Unit, potrivit unei dezvăluiri recente. Un avertizor anonim a semnalat problema de securitate, susținând că site-ul făcea accesibile cel puțin 100.000 de documente încărcate de persoane care și-au trimis pașapoartele și fotografiile în cadrul procesului de aplicare.
Acest website nu are nicio afiliere cu guvernul britanic, iar unii utilizatori s-au plâns că au plătit din greșeală taxa către această companie, în loc să folosească platforma oficială a autorităților. Datele expuse au fost securizate în noaptea de marți spre miercuri, la câteva ore după publicarea inițială a informațiilor despre incident. Din cauza naturii extrem de sensibile a datelor, dezvăluirea inițială a menționat doar existența unei probleme de securitate, fără detalii tehnice care ar fi putut amplifica riscul pentru informațiile personale ale celor afectați.
Conducerea UK Visa Portal nu a oferit până acum niciun răspuns clar. În loc să remedieze imediat situația atunci când a fost contactată, compania a direcționat chestiunea către avocați și o firmă de relații publice. Acest incident se înscrie într-o serie recentă de cazuri în care firme private expun, din greșeli de configurare și nu neapărat în urma unor atacuri informatice externe, datele sensibile de identitate ale clienților, emise de autorități. Expunerea pașapoartelor este deosebit de gravă într-un moment în care verificările digitale de identitate se extind la nivel global, iar guvernele implementează tot mai des legi privind verificarea vârstei.
Lipsa de reacție a companiei ridică și mai multe semne de întrebare. Nu este clar dacă persoanele ale căror documente au fost făcute publice vor fi anunțate în mod oficial. Rămâne neclar și dacă vor fi notificați autoritățile de reglementare, așa cum cer legile privind raportarea breșelor de date în anumite state americane și în Uniunea Europeană.
Scurgerea de date a pornit de la un server de stocare găzduit public pe infrastructura Amazon, un așa‑numit „bucket”, folosit de UK Visa Portal pentru a depozita pașapoartele și selfie-urile încărcate de utilizatori. Chiar dacă acel bucket nu afișa în mod public o listă completă și directă a conținutului, fișierele puteau fi totuși accesate și vizualizate de oricine cunoștea adresa web specifică a fiecăruia. Persoana care a semnalat expunerea a explicat că un bug din sistemul backend al site-ului permitea vizualizarea listei de fișiere stocate în bucket.
A fost confirmat că UK Visa Portal, cunoscut și sub denumirile UK Visit și ETA-Pass, este sursa principală a scurgerii și că datele expuse erau autentice; acest lucru a fost verificat prin contactarea unor persoane afectate, care au confirmat corectitudinea informațiilor. Numeroase fotografii încărcate de utilizatori includeau și locația geografică exactă, în metadatele imaginilor, dezvăluind locul real în care au fost făcute pozele. În unele cazuri, aceste coordonate erau suficient de precise pentru a indica adresa de domiciliu a celor care au făcut fotografiile.
UK Visa Portal nu oferă în prezent niciun canal clar dedicat raportării problemelor de securitate și nu afișează pe site nume sau date de contact ale echipei de conducere. A fost trimis un mesaj la adresa de email listată pe site, pentru a anunța existența unei vulnerabilități active și pentru a întreba cui din management pot fi furnizate detaliile tehnice necesare remedierii. S-a explicat explicit că nu pot fi împărtășite informații sensibile prin adresa generală de suport clienți, întrucât nu exista garanția că datele deja expuse nu ar fi putut fi folosite abuziv.
Serviciul de suport a oferit numele și adresa de email ale lui Michael Taylor, prezentat drept manager la UK Visa Portal. Totuși, Taylor nu a răspuns solicitării. La scurt timp, avocați ai firmei americane BakerHostetler și reprezentanți ai companiei de consultanță în comunicare FTI Consulting au luat legătura pentru a cere informații suplimentare despre incidentul de securitate. Întrebați dacă pot dovedi că sunt autorizați să vorbească în numele UK Visa Portal, de exemplu printr-un document public care să confirme identitatea și poziția persoanelor reprezentate, avocații au refuzat să prezinte astfel de dovezi. S-a reiterat atunci că nu pot fi detaliate aspectele tehnice ale breșei în afara managementului companiei.
A fost sugerat că, în cazul în care Michael Taylor sau un alt manager este dispus să primească informațiile despre vulnerabilitate, aceștia pot trimite direct un mesaj sau pot fi incluși în firul de corespondență inițial. Nu a mai existat niciun răspuns. Ulterior publicării informațiilor și după ce bucket-ul a fost securizat, aceeași echipă juridică a primit o serie de întrebări legate de incident: de cât timp era expus bucket-ul găzduit de Amazon, care a fost cauza concretă a expunerii, dacă există loguri capabile să arate cine a accesat sau a descărcat fișierele compromise și cine este responsabil de securitatea cibernetică în cadrul UK Visa Portal, dacă există o astfel de persoană desemnată. Partenerul BakerHostetler, Ryan Christian, nu a oferit niciun răspuns la aceste intrebari.
UK Visa Portal ar fi administrat de o companie numită Active Leadgen LLC, care pretinde că își are sediul în Emiratele Arabe Unite, însă această informație nu a putut fi verificată în mod independent. Nu este necesar ca solicitanții să apeleze la servicii terțe pentru a obține o autorizație electronică de călătorie în Marea Britanie, dacă nu lucrează cu un avocat specializat în imigrație. Aplicanții sunt îndrumați să depună cererile direct prin site-ul oficial al guvernului britanic.
Articolul a fost publicat pentru prima dată pe 26 mai și ulterior actualizat cu detalii suplimentare despre breșa de securitate.
212
Franța se confruntă cu SUA și Marea Britanie în G7 pe tema angajamentelor pentru protecția copiilor pe internet
27.05.2026
20:55
280
Răcire semnificativă și cer mai senin în Republica Moldova, joi 28.05.2026
27.05.2026
20:05
332
Guvernul promite noi mecanisme de sprijin pentru agricultori după discuțiile cu Asociația „Forța Fermierilor”
376
Vicepremierul pentru reintegrare, Valeriu Chiveri, a discutat la Tallinn cu șeful Comitetului pentru apărare națională al Estoniei despre soluționarea transnistreană și securitatea regională
27.05.2026
17:11
420
MEC pune accent pe integritatea examenelor naționale 2026 într-o ședință cu președinții comisiilor raionale și municipale
27.05.2026
17:02
441
Guvernul întărește mecanismele de intervenție pe piața carburanților și deblochează capacitățile de racordare la rețelele electrice
27.05.2026
16:56
485
Maia Sandu i-a înmânat „Ordinul Republicii” fostei președinte a Georgiei, Salomé Zourabichvili
27.05.2026
16:19
813
VIDEO // Ambasadorul neacreditat Oleg Ozerov vrea ca Rusia să fie pe picior de egalitate cu România, în timp ce Kremlinul împarte pașapoarte transnistrenilor pentru a-i recruta la război
27.05.2026
15:57
495
Cod galben de instabilitate atmosferică – 27.05.2026, orele 14-23
27.05.2026
15:52
436
35 de școli din țară primesc titlul „Școală sigură online” pentru protecția elevilor în mediul digital
27.05.2026
22:21
0
Portalul privat de vize UK a expus mii de pașapoarte și selfie-uri ale solicitanților, apoi a trimis avocații în loc să răspundă întrebărilor
212
Franța se confruntă cu SUA și Marea Britanie în G7 pe tema angajamentelor pentru protecția copiilor pe internet
27.05.2026
20:55
280
Răcire semnificativă și cer mai senin în Republica Moldova, joi 28.05.2026
27.05.2026
20:05
332
Guvernul promite noi mecanisme de sprijin pentru agricultori după discuțiile cu Asociația „Forța Fermierilor”
376
Vicepremierul pentru reintegrare, Valeriu Chiveri, a discutat la Tallinn cu șeful Comitetului pentru apărare națională al Estoniei despre soluționarea transnistreană și securitatea regională
27.05.2026
17:11
420
MEC pune accent pe integritatea examenelor naționale 2026 într-o ședință cu președinții comisiilor raionale și municipale
27.05.2026
17:02
441
Guvernul întărește mecanismele de intervenție pe piața carburanților și deblochează capacitățile de racordare la rețelele electrice
27.05.2026
16:56
485
Maia Sandu i-a înmânat „Ordinul Republicii” fostei președinte a Georgiei, Salomé Zourabichvili
27.05.2026
16:19
813
VIDEO // Ambasadorul neacreditat Oleg Ozerov vrea ca Rusia să fie pe picior de egalitate cu România, în timp ce Kremlinul împarte pașapoarte transnistrenilor pentru a-i recruta la război
27.05.2026
15:57
495
Cod galben de instabilitate atmosferică – 27.05.2026, orele 14-23
27.05.2026
15:52
436
35 de școli din țară primesc titlul „Școală sigură online” pentru protecția elevilor în mediul digital
27.05.2026
15:35
540
BERD oferă încă 150 de milioane de euro pentru modernizarea drumurilor strategice care leagă Republica Moldova de UE
27.05.2026
15:06
440
IGP și Poliția Federală Germană extind cooperarea pentru modernizarea și întărirea capacităților Poliției din Republica Moldova
27.05.2026
14:09
511
Guvernul modernizează sistemul de evidență a animalelor și albinelor și aliniază regulile la standardele UE
27.05.2026
13:55
549
Alertă meteo cod galben: vânt puternic pe 27.05.2026, între orele 14-23
27.05.2026
13:43
547
Maia Sandu discută cu parlamentari austrieci la Chișinău despre sprijinul pentru aderarea la UE și extinderea cooperării moldo-austriece
27.05.2026
13:21
448
Vladimir Bolea cere modernizarea legislației pentru a susține investițiile în construcții eficiente energetic
27.05.2026
13:18
541
Guvernul dă undă verde Programului iDRIP: 60 de milioane de euro pentru modernizarea irigațiilor și sprijinirea fermierilor din Moldova
27.05.2026
12:36
469
Moldova aliniază cercetarea la standardele europene: foaie de parcurs 2026-2027 pentru egalitate de gen în știință și inovare
27.05.2026
12:21
452
Guvernul simplifică recunoașterea diplomelor și calificărilor obținute în străinătate, inclusiv pentru refugiați, în acord cu standardele europene
27.05.2026
12:02
748
FOTO // Amestec grosolan al Rusiei în afacerile R. Moldova? Trimisul Moscovei Ozerov și rețeaua Șor își unesc forțele la Comrat pentru a BLOCA compromisul istoric dintre autoritățile centrale și cele ale autonomiei
27.05.2026
11:44
872
SONDAJ // Visul lui Dodon și al forțelor proruse, SPULBERAT de moldoveni. Patru partide în următorul Parlament, cu PAS majoritar. MAN-ul lui Ceban în afara Legislativului
27.05.2026
11:02
524
AgroFin Moldova, platformă de dialog pentru fermierii din nord, atrage peste 160 de producători la Bălți pentru noi oportunități de finanțare
27.05.2026
08:30
982
Decizie ISTORICĂ // Fertilizarea in vitro, accesibilă GRATUIT prin CNAM și pentru femeile singure. Ce prevede noul REGULAMENT
27.05.2026
07:52
623
Horoscopul zilei 27.05.2026
„Moldovagaz” acuză compania „Nordgaz Furnizare”, care a promis găgăuzilor gaz la prețul de 10 lei, de „manipulare a pieței de gaze naturale”
FOTO // Cel mai COSTISITOR proiect de infrastructură rutieră din raionul Orhei a fost finalizat: Leagă satele Tabăra și Vatici
Fonduri facultative de pensii, în R. Moldova
Banca Națională a Moldovei a încheiat un memorandum de înțelegere cu banca centrală a Ungariei
1 MDL
1 EUR
20.17
1 USD
17.32
1 RON
3.85
1 RUB
0.24
1 UAH
0.39


Inapoi














