2.2亿条旅客数据裸奔:越南关联服务器配置失误致大规模隐私泄露

分类:[科技] 标签:[网络安全]、[数据泄露]、[隐私保护] 近日,网络安全研究机构 Kinryū Labs 披露了一起严重的数据安全事件。由于严重的配置错误,一个存储了过去九年进出越南的所有旅客及机组人员信息的庞大数据库长期处于无保护状态,泄露记录总数高达惊人的 2.2 亿条。 事件回顾:默认凭证酿成大祸 据 Kinryū Labs 透露,研究人员于 2026 年 6 月 3 日意外发现了一个名为 pax-info 的 Elasticsearch 集群。该数据库在部署时完全没有修改默认凭证,攻击者或任何知情者仅需使用默认的用户名和密码即可直接登录并访问内部数据。 在接到安全团队的通报后,相关运营方已于 2026 年 6 月关闭了该数据库的外部访问权限。但这长达数年的“裸奔”状态,已经给数以亿计的旅客埋下了隐私安全隐患。 泄露数据盘点:涵盖核心出行隐私 此次泄露的数据规模极其庞大,总量达到了约 107 GB,横跨 2017 年 1 月 7 日至 2026 年 4 月 30 日期间的航班记录。具体包含以下两项核心索引: 乘客记录:约 2.1 亿条(210,318,069 条) 机组人员记录:约 1046 万条(10,465,631 条) 总计:超 2.2 亿条(220,783,700 条) 泄露的具体内容包括: 个人身份信息:姓名、出生日期、性别、国籍、护照或旅行证件号码、证件有效期及签发国。 航班行程细节:航班号与日期、航空公司、出发地、目的地及中转机场、座位信息、行李编号,以及计划、预计和实际飞行时间。 由于事关进出越南的国际航班,受影响的旅客国籍十分广泛,其中包括中国、韩国、加拿大、新西兰等多个国家的公民。 博客编辑点评 这起事件再次为全球政企机构敲响了警钟。从 Elasticsearch 集群使用默认凭证,到长达数年无人察觉的裸奔漏洞,暴露出部分基础设施在日常运维中对基础安全配置的严重忽视。 随着大数据时代的发展,海量旅客信息的集中存储带来了极高的商业与交通便利,但同时也成为了黑客和黑产眼中的“香饽饽”。如何加强数据库的访问控制、定期开展安全审计与漏洞扫描,是所有数字化服务商必须守住的底线。对于广大旅客而言,在面对跨境出行数据可能遭泄露的情况时,也需要提高警惕,防范后续可能针对个人身份信息的精准电信诈骗。

September 14, 2026

越南航空数据大崩塌:2.2亿条旅客信息因“默认密码”裸奔九年

分类:[科技] 标签:[网络安全]、[数据泄露]、[隐私保护] 近日,网络安全研究机构 Kinryū Labs 披露了一起惊天数据安全事故。由于严重的配置失误与安全意识缺失,一个包含近九年进出越南的所有旅客及机组人员信息的庞大数据库长期处于无保护状态,泄露记录总数高达 2.2 亿条。 疏忽引发的灾难:默认凭证畅通无阻 据 Kinryū Labs 透露,他们在 6 月 3 日意外发现了一个名为 pax-info 的 Elasticsearch 集群。令人匪夷所思的是,该数据库完全没有任何访问门槛,运营方在部署后竟然完全没有修改默认的用户名和密码,导致任何人都可以使用默认凭证直接登录并获取核心数据。 该暴露的集群规模庞大,共包含 29 个索引以及约 107 GB 的敏感数据。在接到安全机构的紧急通报后,相关数据库的访问权限已于 2026 年 6 月关闭。 泄露数据全景:九年轨迹尽数曝光 此次遭泄露的数据时间跨度极长,涵盖了从 2017 年 1 月 7 日至 2026 年 4 月 30 日期间的航班出行记录。具体拆分来看: 乘客记录:约 2.1 亿条 机组人员记录:约 1046 万条 总计影响:超过 2.2 亿条详细档案 泄露的内容不仅包含个人的基本身份信息(姓名、出生日期、性别、国籍、护照或旅行证件号码、证件有效期及签发国),还涵盖了极其详尽的动态旅行轨迹。 攻击者或恶意访问者可以轻易获取到航班号与日期、承运航空公司、出发地、目的地与中转机场、座位分配、行李编号,以及计划、预计和实际飞行时间等全方位出行数据。涉及的旅客国籍广泛,包括中国、韩国、加拿大、新西兰等多个国家。 科技博主视点 这起事件再次敲响了全球航空与政企数据安全的警钟。近年来,因云服务配置错误、默认密码未修改而引发的重大数据泄露事故层出不穷。作为掌握海量核心隐私数据的运营主体,安全基线检查 -> 权限管控 -> 漏洞响应 这三步防线可以说是最基本的技术底线。然而,仅仅因为一个“默认密码”就让数亿人的全球出行轨迹裸奔长达九年,实在是暴露出相关机构在网络安全管理上的严重失职。个人隐私在数字化时代如何不再成为“透明人”,依然需要更严格的法律监管与技术审计来保驾护航。

September 14, 2026

警惕默认密码的代价:越南航空系统泄漏超 2.2 亿条旅客敏感数据

分类:[科技] 标签:[网络安全]、[数据泄漏]、[信息安全] 近日网络安全领域再次敲响警钟。据安全研究团队 Kinryū Labs 披露,一个包含过去九年间进出越南的所有旅客及机组人员信息的庞大数据库发生严重泄漏,受影响记录高达 2.2 亿条。这一事件再次暴露出部分关键基础设施在基础运维安全上的严重疏漏。 疏忽引发的重大危机 据 Kinryū Labs 透露,该安全隐患于 2026 年 6 月 3 日被首次发现。当时,研究人员扫描到一个处于完全开放状态、配置错误的 Elasticsearch 集群(命名为 pax-info)。 令人咋舌的是,该数据库由于采用了默认凭证,且运营方在部署后未修改默认的用户名和密码,导致任何人都可以直接登入并访问内部数据。经过统计,该集群包含 29 个索引、总容量约 107 GB,时间跨度从 2017 年 1 月 7 日一直延续到 2026 年 4 月 30 日。 泄漏数据全貌:涉及数亿跨国旅客 此次泄漏的数据规模空前庞大,主要包含两大核心索引: 乘客记录:约 2.1 亿条 机组人员记录:约 1046 万条 总计:超过 2.2 亿条敏感记录 泄漏内容不仅涵盖了详细的个人身份信息,如乘客和机组人员的姓名、出生日期、性别、国籍、护照或旅行证件号码、证件有效期及签发国,还包括了精准的行程轨迹: 航班号与具体日期 航空公司、出发地、目的地及中转机场 座位信息与行李编号 计划、预计和实际飞行时间 受影响的旅客国籍广泛,涵盖了中国、韩国、加拿大、新西兰等多个国家和地区。 漏洞修补与安全反思 在 Kinryū Labs 向相关方发出通知后,该暴露的数据库访问权限已于 2026 年 6 月关闭。 然而,这起事件依然值得业界深思。一个涉及数亿人隐私的核心航空数据库,竟然因最基础的“未修改默认密码”和“配置错误”而门户大开。这表明,在追求数字化与系统互联的同时,许多机构在密码管理、访问控制和日常安全审计等基础运维环节仍然存在严重的盲区。对于掌握海量公民隐私的数据运营者而言,筑牢安全底线已刻不容缓。

September 14, 2026

越南航空数据大溃堤:2.2亿条旅客敏感信息因默认密码裸奔9年

分类:[科技] 标签:[网络安全]、[数据泄露]、[隐私保护] 近日,网络安全研究团队 Kinryū Labs 披露了一起规模惊人的重大数据安全事件。由于严重的配置失误和安全意识缺失,一个包含近九年进出越南的所有旅客及机组人员信息的巨大数据库被完全暴露在公网之上,泄露记录总数高达惊人的 2.2 亿条。 疏忽酿大祸:默认凭证与未授权访问 据 Kinryū Labs 透露,他们在 6 月 3 日进行常规网络扫描时,意外发现了一个名为 pax-info 的 Elasticsearch 集群。 令人匪夷所思的是,该数据库完全没有任何安全防护门槛,运营者在部署时竟然直接使用了系统默认的用户名和密码,且长期未做任何修改。这种“不设防”的状态使得任何人只要知道访问地址,都可以轻而易举地登录并下载其中的核心数据。 触目惊心的数据规模与跨度 这起泄露事件的影响范围极其广泛。被暴露的 Elasticsearch 集群包含 29 个索引,总容量达到了 107 GB。 通过对核心索引的梳理,研究人员发现其涵盖了长达九年(从 2017 年 1 月 7 日至 2026 年 4 月 30 日)的民航出行记录: 乘客记录:约 2.1 亿条(210,318,069 条) 机组人员记录:约 1046 万条(10,465,631 条) 总计:超过 2.2 亿条(220,783,700 条) 泄露了哪些核心隐私? 此次暴露的 Advance Passenger Information(高级旅客信息)可以说是全方位、无死角的个人隐私大曝光。具体泄露的数据维度包括: 个人身份信息:姓名、出生日期、性别、国籍、护照或旅行证件号码、证件有效期及签发国。 航班行程轨迹:航班号与日期、航空公司、出发地、目的地及中转机场。 客舱与行李细节:座位信息、行李编号,以及计划、预计和实际飞行时间。 由于越南作为热门旅游与商务目的地,涉及的旅客国籍十分多元,其中包括大量中国、韩国、加拿大、新西兰等全球各国的出入境旅客。 亡羊补牢与后续 在 Kinryū Labs 向相关运营方发出安全通告后,该漏洞数据库的公开访问权限已于 2026 年 6 月被关闭。 ...

September 14, 2026

越南发生重大数据泄露:超 2.2 亿条旅客与机组信息因默认凭证暴露

分类:[科技] 标签:[信息安全]、[数据泄露]、[隐私保护] 近年来,全球范围内因配置失误导致的数据泄露事件屡见不鲜,而这一次,影响规模波及了数亿名国际旅客。 安全研究机构 Kinryū Labs 近期披露了一起严重的信息安全事件:一个存储了过去九年间进出越南的所有旅客及机组人员详细数据的数据库发生大规模泄漏,涉及记录总数高达 2.2 亿条。 疏忽大意的安全防线:默认凭证酿成大祸 据 Kinryū Labs 透露,他们在 6 月 3 日意外发现了一个名为 pax-info 的 Elasticsearch 集群。令人匪夷所思的是,该数据库由于配置错误且完全没有任何访问限制,竟然可以直接使用默认凭证进行登录。 运营方在部署该系统后,并未修改默认的用户名和密码,导致这一包含海量敏感数据的集群形同虚设。该数据库总容量约为 107 GB,包含 29 个索引,时间跨度从 2017 年 1 月 7 日一直延续到 2026 年 4 月 30 日。 泄露数据详情:敏感身份与航班轨迹全曝光 此次暴露的数据详细记录了进出越南的全球旅客及机组人员的隐私信息。具体数据统计如下: 乘客记录:约 2.1 亿条 (210,318,069) 机组人员记录:约 1046 万条 (10,465,631) 总计:超过 2.2 亿条记录 (220,783,700) 泄露的具体内容涵盖了极为敏感的个人隐私与行程细节: 身份信息:姓名、出生日期、性别、国籍、护照或旅行证件号码、证件有效期及签发国。 行程数据:航班号与日期、航空公司、出发地、目的地及中转机场、座位信息、行李编号,以及计划、预计和实际飞行时间。 由于越南是东南亚重要的旅游与交通枢纽,此次泄露波及的旅客国籍广泛,其中包括中国、韩国、加拿大、新西兰等多个国家的公民。 亡羊补牢:数据库已被关闭 在安全机构 Kinryū Labs 向相关方发出通知后,该漏洞数据库的公开访问权限已于 2026 年 6 月被正式关闭。 然而,对于已经暴露长达数年之久的海量数据而言,关闭访问并不能消除潜在的风险。这些敏感的护照及航班行程信息一旦落入不法分子手中,极易被用于精准电信诈骗、身份盗用或其他黑产活动。 极客视点 这起事件再次敲响了企业级信息安全的警钟。无论是云端数据库的访问控制、定期安全审计,还是最基础的“修改默认密码”这一安全常识,依然在不断被部分运维人员忽视。在数字化时代,基础设施的每一次疏忽,最终付出的都是无数普通用户的隐私代价。各大机构在推进数据电子化的同时,必须将安全合规与漏洞防范落实到每一个技术细节中。

September 14, 2026

跨越4000公里的生存史诗:三只非洲野犬的惊险寻偶之旅

分类:科技 标签:动物生态、生物多样性、生态保护 在广袤的非洲大地上演了一场令人惊叹的生存迁徙。根据发表在学术期刊《Ecology》上的一项最新研究,一群非洲野犬成功完成了创纪录的 4000 公里横跨大陆之旅。这也是目前有记录以来,非洲陆生哺乳动物为寻找配偶而行进的最远距离。 这场史诗般的旅程背后,不仅展现了大自然的神奇生命力,也折射出人类活动对野生动物栖息地造成的严峻挑战。 孤独的寻偶之路:从直线到迂回 这群特殊的旅行者由三只雄性非洲野犬组成。从地理直线距离来看,它们的目标地点大约在 418 公里之外,然而最终的实际行程却高达惊人的 4000 公里。 导致这一巨大落差的核心原因,是沿途密布的人类活动区域。为了避开人类聚居地、道路以及农田等危险地带,这三只野犬不得不改变路线,进行了一次次艰难的迂回与绕行。 起点与动机:非洲野犬无法在自己出生的家族群内繁衍,因此它们通常会在两三岁时离开原生家庭,踏上寻找新领地或伴侣的征途。 生存的代价:在本次长途迁徙中,它们并非孤军奋战,最初曾与三只雌性犬产生交集。然而残酷的是,由于误入人类设置的陷阱,同行的雌性犬中有两只不幸死亡,为这场寻偶之旅增添了一抹悲壮的色彩。 濒危的掠食者:生存现状令人担忧 非洲野犬是非洲大陆上最稀有的捕食者之一。它们以高度社会化的家族群著称,擅长集体狩猎,并通过四处游荡来寻找新领地和繁殖机会。 然而,随着人类活动范围的不断扩张,它们的生存空间正在被严重挤压: 种群数量稀少:目前野外生存的非洲野犬总数仅剩约 6000 只。 栖息地破碎化:人类基础设施的建设导致动物迁徙廊道被切断,正如这三只野犬所经历的那样,直线距离几百公里的路程被硬生生拉长了近十倍。 科技与生态保护的思考 通过GPS追踪等现代科研技术的应用,科学家得以窥见这些珍稀动物不为人知的迁徙细节。这不仅加深了我们对野生动物行为学的理解,也为未来的生态保护工作敲响了警钟。 编辑总结:这三只非洲野犬的 4000 公里长途跋涉,既是一场为了延续族群血脉的本能之举,也是一首在人类文明夹缝中艰难求生的生态挽歌。如何在保护生物多样性的同时,为人与动物的和谐共存留出空间,依然是摆在全人类面前的重要课题。

September 14, 2026

动物界的远征奇迹:非洲野犬如何完成横跨大陆的 4000 公里寻爱之旅

分类:科技 标签:生态研究、野生动物、生物学、自然科学 根据生态学期刊《Ecology》上发表的一项最新研究,一群非洲野犬成功完成了创纪录的横跨大陆之旅,总行程高达 4000 公里。科学家指出,这是有记录以来非洲陆生哺乳动物为了寻找配偶而行进的最远距离,展现了自然界中顽强的生命力与生存智慧。 迁徙背后的生存密码 这群由三只雄性非洲野犬组成的探险小队,其实际直线距离仅为 418 公里左右。然而,为了艰难地绕过人类活动区域以及各种地理阻碍,它们最终迂回行进了长达 4000 公里的路程。 非洲野犬是非洲大陆上最为稀有的捕食者之一,目前野外仅存约 6000 只。它们的社会化程度极高,通常以家族群为单位集体狩猎,并四处游荡以寻找新领地或繁衍机会。 严苛的遗传机制与寻偶困境 独特的生物学特性决定了非洲野犬的迁徙需求: 它们无法在自己出生的家族群内进行繁衍。 面对这一限制,年轻的野犬通常面临两种选择:留在原族群等待继承权,或者在两三岁时离家出走,踏上寻找配偶的漫长旅程。 然而,这场跨越大陆的寻爱之旅充满了残酷的生存考验。在这次迁徙过程中,随行的三只雌性野犬不幸落入人类设下的陷阱,其中两只遗憾丧生,这也暴露出野生动物在面对人类活动扩张时所面临的巨大生存威胁。 科技与生态保护的思考 通过 GPS 追踪与生态学研究,科学家得以窥见这些珍稀哺乳动物的史诗级迁徙路线。这次研究不仅刷新了学术界对陆生哺乳动物运动能力的认知,也为如何平衡人类活动区域与野生动物廊道建设提供了宝贵的数据支撑。保护这些濒危物种的栖息地,减少人类活动带来的负面干预,依然是当代生态保护的核心课题。

September 14, 2026

越南遭遇严重数据泄露:2.2亿条旅客与机组信息因默认凭证暴露

分类:[科技] 标签:[网络安全]、[数据泄漏]、[隐私保护] 近日,网络安全研究机构 Kinryū Labs 披露了一起重大数据安全事件。由于严重的配置失误,一个包含过去九年进出越南的所有旅客及机组人员详细信息的数据库遭到公开暴露,泄露记录总数高达 2.2 亿条。 事件回顾:从发现到关闭 安全团队 Kinryū Labs 于 6 月 3 日偶然发现了这个名为 pax-info 的 Elasticsearch 集群。经排查,该数据库存在严重的低级安全失误:运营方在部署后完全没有修改默认的用户名和密码,导致任何人都可以直接使用默认凭证登录并访问内部数据。 在接到安全团队的通报后,相关数据库的访问权限已于 2026 年 6 月关闭。然而,在此之前,这些高度敏感的数据已经在公开网络中暴露了一段时间。 泄露数据规模与内容 此次泄漏的数据库规模庞大,共包含 29 个索引以及约 107 GB 的核心数据。通过对索引的拆解,主要记录细分如下: 乘客记录:约 2.1 亿条 (210,318,069 条) 机组人员记录:约 1046 万条 (10,465,631 条) 时间跨度:2017 年 1 月 7 日至 2026 年 4 月 30 日 涉及国籍:涵盖韩国、中国、加拿大、新西兰等多个国家的出入境旅客。 具体泄露字段明细 泄露的信息不仅数量惊人,其敏感程度也非常高,主要分为个人身份信息与详细旅行轨迹两大类: 个人身份信息: 姓名、出生日期、性别、国籍 护照或旅行证件号码、证件有效期及签发国 详细旅行数据: 航班号与具体日期、航空公司 出发地、目的地及中转机场 座位信息、行李编号 计划、预计和实际飞行时间 极简失误带来巨大隐患 这起事件再次为全球企业敲响了警钟。仅仅因为“未更改默认凭证”这一最基础的运维疏忽,就导致了数亿人近十年的核心出行隐私暴露在风险之中。对于航空运输和政务数据管理机构而言,加强资产盘点、落实强密码策略以及定期进行安全审计,已经成为刻不容缓的必修课。

September 14, 2026

走向自闭环:美团海外外卖业务 Keeta 完成架构重整与出海提速

分类:科技 标签:美团、Keeta、海外业务、出海 随着中国互联网企业在全球化浪潮中的深耕,本地生活巨头的海外布局再次迎来关键节点。近日,据媒体报道,美团在过去数月对其海外外卖业务 Keeta 的组织架构进行了全面重整,核心目标直指精细化运营与属地化自闭环。 架构重整:从大中台走向国家自闭环 在此次调整中,Keeta 的组织架构发生了明显变化。据悉,此前曾担任 Keeta 中国香港地区负责人的神剑(Jason),现已正式出任沙特阿拉伯的国家负责人。他在接手香港业务半年期间,成功带领该地区于 2025 年 10 月实现盈利,这一战绩为其执掌更具战略意义的中东核心市场奠定了基础。 与此同时,Keeta 在今年 2 月对中东地区进行了新一轮较大规模的组织升级: 设立独立国家负责人:中东其他国家在今年初均已陆续新设国家负责人。 弱化大中台概念:原本由沙特团队充当 GCC(海湾阿拉伯国家合作委员会)的大中台模式被大幅削弱。调整后,包括沙特在内的各目标国家业务开始走向高度的独立与“自闭环”。 本地化运营成出海胜负手 美团此次架构重整的底层逻辑,映射出中国互联网企业出海策略的演变。过去,企业出海往往依赖国内成熟的“大中台”模式进行统一指挥和资源倾斜;而如今,面对海外复杂的政策环境、消费习惯与文化差异,**“属地化运营、敏捷响应”**成为了新的破局点。 通过弱化中台、赋能一线国家团队,Keeta 能够更快地根据当地市场需求调整产品策略、运力调度与营销方案。香港市场的率先盈利,已经证明了这种高效率运营模式的可行性。随着沙特等中东国家业务走向自闭环,Keeta 在海外市场的抗风险能力与扩张速度有望进一步提升。 科技编辑视点 从中国香港的顺利破局,到如今中东市场的架构下沉与独立运作,美团海外业务 Keeta 正在蹚出一条属于自己的本地生活全球化路径。面对海外强劲的本土及国际竞争对手,如何通过组织效能的提升来驱动长期增长,将是 Keeta 接下来能否在中东乃至全球站稳脚跟的关键所在。我们将持续关注其海外业务的下一步动态。

September 14, 2026

惊天数据安全漏洞:越南关联服务器泄露 2.2 亿条全球旅客信息

分类:[科技] 标签:[网络安全]、[数据泄露]、[隐私保护] 近日,网络安全研究机构 Kinryū Labs 披露了一起重大数据安全事件。由于严重的配置错误,一个存储了长达九年进出越南航班详细数据的数据库被完全暴露,受影响人数高达 2.2 亿,波及全球多个国家和地区的旅客。 疏忽引发的重大危机 据 Kinryū Labs 透露,研究人员于 6 月 3 日意外发现了一个名为 pax-info 的 Elasticsearch 集群。该集群由于运营方未修改默认凭证,导致任何人都可以使用默认用户名和密码直接登录,属于典型的“低级配置失误”。 这个未加保护的数据库体量惊人,共包含 29 个索引以及约 107 GB 的敏感数据。在收到安全机构的通知后,该数据库的访问权限已于 2026 年 6 月关闭。 泄露数据盘点:详细程度令人咋舌 此次泄露的数据规模空前,时间跨度从 2017 年 1 月 7 日一直延续到 2026 年 4 月 30 日,几乎涵盖了过去九年进出越南的所有航班人员记录。具体数据拆解如下: 乘客记录:约 210,318,069 条 机组人员记录:约 10,465,631 条 总计:超过 2.2 亿条敏感记录 泄露的信息不仅涵盖基础身份数据,还包括深度的行程轨迹: 身份与证件信息:姓名、出生日期、性别、国籍、护照或旅行证件号码、证件有效期及签发国。 航班与行程轨迹:航班号与日期、航空公司、出发地、目的地及中转机场、座位信息、行李编号,以及计划、预计和实际飞行时间。 由于越南是热门国际航线的中转和目的地之一,此次泄露波及的旅客国籍广泛,其中包括中国、韩国、加拿大、新西兰等多个国家的公民。 科技博客视点 这起事件再次敲响了全球航空与旅游业在数字化转型中的安全警钟。默认凭证未修改、云端数据库裸奔等低级错误,依然是当今网络安全的最大隐患之一。对于海量隐私数据的收集者而言,如何建立严密的访问控制、定期进行安全审计 -> 漏洞修复 -> 权限收紧的闭环流程,是刻不容缓的责任。广大旅客在享受便捷出行的同时,面对日益频发的跨国数据泄露,个人隐私保护意识也亟待全面提升。

September 14, 2026