Selon un article de BleepingComputer, le laboratoire de recherche en sécurité Kinryū Labs a découvert une base de données APIS d’informations voyageurs présumée, associée à des organismes vietnamiens, exposée en raison d’une erreur de configuration de sécurité. Elle concerne environ 221 millions d’enregistrements de passagers et de membres d’équipage, avec une période couverte allant de janvier 2017 à avril 2026. Les informations divulguées incluent les noms, les dates de naissance, la nationalité, les numéros de passeport ou de documents de voyage, ainsi que des données telles que les vols, les places et les informations sur les bagages. Les chercheurs indiquent que la base de données est hébergée dans l’espace d’adresses IP de Viettel à Hanoï, mais qu’ils ne peuvent pas encore confirmer l’opérateur exact ; les problèmes d’accès associés ont été corrigés le 8 juin et, à ce stade, il n’existe aucune preuve que les données aient été téléchargées de manière malveillante, vendues ou utilisées pour extorquer des victimes.
