🔥 この記事の詳細
2026-09-10 更新
B
今週中

Kinryū Labsは、ベトナムにある航空旅客システム(APIS)に関連するElasticsearchデータベースが公開状態で放置されていたことを報告しました

脆弱性🌐 英語ソース
📅 2026-09-10📰 ithome_tw
📌 一言でいうと
Kinryū Labsは、ベトナムにある航空旅客システム(APIS)に関連するElasticsearchデータベースが公開状態で放置されていたことを報告しました。このデータベースには2017年から2026年までの旅客および機組員に関する約2.2億件の記録が含まれており、パスワードがデフォルト設定であったため、誰でもアクセス可能な状態でした。現在はアクセス停止措置が取られていますが、第三者によるデータの悪用やダウンロードの有無は不明です。
🔍該当判定
  • 自社で航空会社の旅客情報システム(APIS)を運用・管理している
  • Elasticsearchを外部公開設定で利用しており、かつ初期パスワードのまま運用している
  • ベトナム国内のサーバーまたはクラウド環境で、航空関連のデータベースを構築している
  • 航空業界向けのシステム開発・保守を請け負っており、当該データベースの管理権限を持っている
上記いずれにも該当しない → 静観でOK
該当時の対応
クラウド上のデータベースや管理コンソールにおいて、デフォルトの認証情報を変更し、パブリックインターネットからの不要なアクセスを制限(ホワイトリスト化等)することを推奨します。