Detalle de la noticia

Filtración de datos

Se han filtrado 220 millones de registros de viajeros en una filtración del sistema APIS relacionada con Vietnam

Fuente: BleepingComputer Publicado: 08/09/2026 · 07:35 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Filtración de datos Se han filtrado 220 millones de registros de viajeros en una filtración del sistema APIS relacionada con Vietnam
Imagen: BleepingComputer

Una base de datos de un Sistema de Información Anticipada de Pasajeros, la cual contiene más de doscientos veinte millones de registros de viajeros y tripulantes, quedó expuesta en línea debido a una serie de fallas de configuración en la seguridad. Los investigadores determinaron que este sistema guarda relación con una organización vietnamita, y la información filtrada comprende datos desde enero de dos mil diecisiete hasta abril de dos mil veintiséis de personas de múltiples nacionalidades que viajaron hacia, desde o a través de Vietnam.

El hallazgo fue realizado por Kinryū Labs mientras examinaban bases de datos abiertas como parte de una investigación sobre actividades de ransomware. Entre los datos accesibles se encontraban nombres, fechas de nacimiento, sexo, nacionalidades y detalles completos de pasaportes, además de información detallada de los vuelos como números, fechas, aerolíneas, aeropuertos de salida, destino y tránsito, asientos y tiempos de vuelo. Para acceder a la base de datos, los investigadores debieron encadenar un par de errores de configuración que permitieron superar una respuesta inicial no autorizada mediante una ruta en la nube y credenciales predeterminadas.

Tras el descubrimiento, los investigadores notificaron el problema a las autoridades de Vietnam, a equipos nacionales de respuesta a emergencias informáticas y a aerolíneas afectadas a partir del tres de junio, logrando que el acceso a la base de datos fuera solucionado pocos días después. No se pudo precisar si actores maliciosos lograron descargar, vender o explotar los datos antes de que se aseguraran, ya que no se hallaron notas de rescate ni registros en el servidor que confirmaran copias no autorizadas.