sabato, Giugno 14, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home TRASPORTI

DATA LEAK PER AKASA AIR

REDAZIONE di REDAZIONE
05/09/2022
in TRASPORTI
DATA LEAK PER AKASA AIR
418
Visualizzazioni
Condividi su FacebookCondividi su Linkedin

Akasa Air, la piccola compagnia indiana con sede a Mumbai, fondata a dicembre 2021 e operativa dallo scorso 7 di Agosto, è stata vittima di una data breach.  

Come riportato dal periodico The Hindu, la compagnia aerea è venuta a conoscenza di un problema tecnico che ha causato la perdita di dati relativa ai sistemi di registrazione e accesso al proprio portale online, rendendo disponibili le informazioni ricevute al momento della prenotazione dei biglietti, come nomi e cognomi, genere, data di nascita, indirizzi email e numeri di telefono dei passeggeri.  

Nel comunicato diffuso sul proprio sito internet il 28 agosto, ha poi aggiunto che le informazioni relative alle tratte effettuate e i dettagli afferenti i metodi di pagamento non sono stati oggetto della fuga di dati, puntualizzando che non vi siano prove di un utilizzo indebito delle informazioni carpite.  

Riavvolgendo il nastro, il 25 agosto la compagnia aerea, non appena avuto contezza di quel che era successo, dopo aver temporaneamente bloccato l’accesso all’area clienti del proprio sito, ha prontamente notificato l’accaduto all’Indian Computer Emergency Response Team (CERT-In) ed ha contestualmente inviato agli utenti interessati una comunicazione via email, pubblicata anche sul proprio portale, riguardante l’incidente occorso ed i tentativi di phishing a cui potrebbero essere esposti. 

La vulnerabilità è stata scoperta dall’analista informatico Ashutosh Barot – che poco tempo prima aveva trovato un bug al sistema gestionale della compagnia di navigazione e logistica Shipyaari – che l’ha diffusa sul proprio blog attraverso un post dal titolo “How I (ethically) hacked an Airline on its inaugural day”, titolo che di certo non lascia spazio ad interpretazioni di sorta.

Come ammesso da lui stesso, non era la prima volta che si dedicava a bug bounty sui siti di compagnie aeree, avendo ricevuto più volte ricompense, tanto in denaro quanto in miglia, per le vulnerabilità scoperte sul portale della United Airlines. 

Dopo essersi registrato al sito creando una propria utenza, ha intercettato le richieste HTTP e le risposte, trovando una richiesta HTTP contenente i suoi dati in formato .json. Modificando alcuni parametri, nel giro di mezz’ora è stato in grado di avere le informazioni di identificazione personale di tutti gli utenti registrati al sito fino a quel momento. 
 
Non senza qualche difficoltà, non riuscendo a trovare indirizzi email del security/IT team o quantomeno indirizzi certificati, Ashutosh ha comunicato alla compagnia aerea la vulnerabilità, portando la stessa – come detto precedentemente – a sospendere il portale di registrazione per gli acquisti online e notificare l’incidente informatico. 

Condividi13Condividi2
REDAZIONE

REDAZIONE

POTREBBE INTERESSARTI

INDAGINI A… BASSA QUOTA/2

di Francesco Bosticco
13/02/2025
0
INDAGINI A… BASSA QUOTA/2

Nel primo pezzo di questa serie ho citato James T. Reason, lo psicologo britannico che ha ideato la “teoria del formaggio svizzero”, alla base di tutte le analisi...

Leggi tuttoDetails

INDAGINI A… BASSA QUOTA/1

di Francesco Bosticco
01/02/2025
0
INDAGINI A… BASSA QUOTA/1

Molti di voi (come i miei figli in maniera piuttosto appassionata) seguiranno la docuserie “Indagini ad Alta Quota”, una gradevole produzione...

Leggi tuttoDetails

IL TERRIBILE INCIDENTE DEL POTOMAC

di Luca Anedda
30/01/2025
0
IL TERRIBILE INCIDENTE DEL POTOMAC

Questa notte, alle 08.50 della sera ora di Washington si è verificata una collisione in volo...

Leggi tuttoDetails

CORSI E RICORSI PER LE CORSE DELLE FERROVIE

di Renzo Trappolini
23/01/2025
0
Foto della Stazione Termini di Roma

Patriottico l’amico del generale Rapetto (Giano News 14.1.25) nell’augurarsi, per il buon nome dello Stato proprietario e gestore dei binari nonché dei cittadini viaggianti...

Leggi tuttoDetails
Prossimo post
SIAMO UN PAESE RIDICOLO

SIAMO UN PAESE RIDICOLO

ARTICOLI CORRELATI

TIM E RETE UNICA: UNA STRADA POCO BATTUTA

TIM E RETE UNICA: UNA STRADA POCO BATTUTA

14/08/2023
BUSINESS CONTINUITY: OCCHIO ALLA BUCCIA DI BANANA

BUSINESS CONTINUITY: OCCHIO ALLA BUCCIA DI BANANA

08/10/2023
ECCO QUALI SONO I POSTI DOVE NON INSTALLARE MAI “ALEXA”

ECCO QUALI SONO I POSTI DOVE NON INSTALLARE MAI “ALEXA”

20/05/2023
GLI “AUGURI CYBERSICURI”: NON POTEVAMO VIVERE SENZA!

GLI “AUGURI CYBERSICURI”: NON POTEVAMO VIVERE SENZA!

17/12/2024
IL TAGLIO DEI CAVI SOTTOMARINI DI INTERNET NON E’ UN INCIDENTE

IL TAGLIO DEI CAVI SOTTOMARINI DI INTERNET NON E’ UN INCIDENTE

21/11/2024
L’UNICO RIMEDIO AI DOSSIER E’ L’INTEGRITA’ DI CHI INDAGA

L’UNICO RIMEDIO AI DOSSIER E’ L’INTEGRITA’ DI CHI INDAGA

06/08/2023

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news