Pegasus, EFB (Electronic Flight Bag/Elektronik Uçuş Çantası) yazılımının verilerini tuttuğu AWS (Amazon) deposunu dışarıya açık vaziyette bırakmış.
6.5 terabytelık veri ulaşılabilir durumdaymış. Bulan güvenlik firması haber vermiş ama bu verileri sadece bu firma mı farketmiş meçhul.
Veriler içinde uçuş bilgileri, uçuş ekiplerinin bilgileri, yazılımın kaynak kodu ve 400 dosyalık metin halinde şifre ve güvenlik anahtarları varmış.
Haber sitede 1 Haziran'da çıkmış, bu haberi hiç duymadık basında, sosyal medyada.
"According to Safety Detectives, available information included flight charts and navigation materials, as well the personal information of crew. The bucket also featured nearly 400 files with plain text passwords and secret keys, as well as source code for the software."
#VeriGüvenliği
https://techmonitor.ai/technology/cybersecurity/pegasus-airline-data-breach-aws-bucket
via: https://twitter.com/orkutmurat/status/1538908288980484104

Pegasus Airline breach sees 6.5TB of data left in unsecured AWS bucket

The Pegasus airline data breach saw an unsecured cloud database leave vital information from the airline's software exposed online.
BeğenFavori PaylaşYorum yap