Uçuş izleme platformu FlightAware, bazı kullanıcılardan kişisel bilgileri ortaya çıkarmış olabilecek bir veri güvenliği olayı nedeniyle hesap giriş şifrelerini sıfırlamalarını istiyor.
Teknoloji şirketi Houston, Teksas'ta bulunuyor ve tarihi uçuş izleme verilerinin yanı sıra gerçek zamanlı ve tarihi uçuş izleme verileri sunuyor. FlightAware, 200 ülkede 32.000 otomatik bağımlı gözetim-troadcast (ADS-B) yer istasyonundan oluşan bir ağa sahip dünyanın en büyük uçuş izleme platformu olarak kabul edilmektedir.
California Başsavcılığı Ofisi'nin web sitesindeki bir bildirimde, şirket veri güvenliği olayının tarihinin 1 Ocak 2021 olduğunu ve nedenin bir yapılandırma hatası olduğunu bildirmektedir.
Hata 25 Temmuz 2024'te keşfedildi ve kişisel kullanıcı bilgilerini üç yıldan fazla bir süre maruz bıraktı. Verilerin herhangi birinin tehlikeye girip girmediği belirsizdir.
“25 Temmuz 2024'te, kullanıcı kimliği, şifre ve e -posta adresi de dahil olmak üzere kişisel bilgilerinizi yanlışlıkla FlightAware hesabınızda ortaya çıkarmış olabilecek bir yapılandırma hatası keşfettik” diyor.
Ayrıca, insanların hesaplarına eklemeyi seçip seçmediklerine bağlı olarak aşağıdaki veri türleri bazı kullanıcılar için tehlikeye atılmış olabilir:
FlightAware, yapılandırma hatasının şimdi düzeltildiğini ve verileri ortaya çıkan tüm hesap sahiplerinden, bir sonraki girişte parolalarını platforma sıfırlamaları isteneceğini söyledi.
“Dikkat bol miktarda, potansiyel olarak etkilenen tüm kullanıcıların şifrelerini sıfırlamalarını da istiyoruz. Bunu bir sonraki girişinizde FlightAware'e yapmanız istenecektir. ” - FlightAware
Hizmet ayrıca, hesap şifrelerini derhal sıfırlamak isteyen kullanıcılar için burada bulunan özel bir sayfa sağlar.
Veri güvenliği olayı bildirimini alan tüm kullanıcılara Equifax aracılığıyla 24 aylık ücretsiz kimlik koruma paketi sunulur ve şüpheli faaliyetleri yerel kanun uygulama yetkililerine bildirmeleri önerilir.
Diğer çevrimiçi platformlara giriş yapmak için aynı kimlik bilgilerine güvenen herhangi bir kullanıcı, kimlik bilgisi doldurma saldırıları yoluyla hesap kaçırma riskini azaltmak için mümkün olan en kısa sürede bunları sıfırlamalıdır.
BleepingComputer, FlightAware'e yetkisiz erişim ve etkilenen kullanıcıların sayısına dair kanıtları olup olmadığını sordu ve bu yayını duyduğumuzda güncelleyeceğiz.
Cannondesign, Avos Locker Fidye Yazılımı Veri İhlali
ADT, Hacking Forum'da sızdırıldıktan sonra veri ihlalini teyit eder
Sağlıklılık, veri ihlalinin 4.3 milyon kişiyi etkilediğini söylüyor
Sağlıklılık verileri ihlali korumalı sağlık bilgilerini ortaya çıkarır
Masif AT&T veri ihlali 109 milyon müşterinin arama günlüklerini ortaya çıkarır
Kaynak: Bleeping Computer