据 BleepingComputer 报道,安全研究机构 Kinryū Labs 发现一个疑似与越南机构相关的 APIS 旅客信息数据库因安全配置错误暴露,涉及约 2.21 亿条旅客及机组人员记录,数据跨度为 2017 年 1 月至 2026 年 4 月。泄露信息包括姓名、出生日期、国籍、护照或旅行证件号码,以及航班、座位和行李等信息。研究人员称,该数据库位于河内的 Viettel IP 地址空间,但目前尚无法确认具体运营机构;相关访问问题已于 6 月 8 日修复,现阶段也无证据表明数据曾被恶意下载、出售或用于勒索。
