Lühidalt: Autorendifirma Carla vahendaja kaitsmata AWS-pilvehoidla paljastas iga päev sadu uusi broneerimisdokumente koos juhi täieliku isikuandmestiku, reisiperioodide ja sõidukiandmetega potentsiaalsetele ründajatele.
Cybernewsi turvateadlased avastasid 3. juunil 2026 autorendivahendaja Carla avalikult ligipääsetava pilvehoidla, kus asus umbes 48 000 broneerimiskinnitust. Andmed suleti ligipääsust alles pärast teavitamist 29. juunil 2026.
Türgis asuval autorendipakkumiste agregaatoril Carla, millel on esindatus üle 20 000 asukoha 180 riigis ja umbes 2 miljonit kasutajat aastas, oli Amazon Web Servicesi platvormil andmehoidla, mis oli ligipääsupiiranguteta kättesaadav. Hoidla sisaldas umbes 48 000 PDF-faili broneerimiskinnitustega; iga päev lisandus sadu uusi dokumente, mis viitab pidevale ja aktiivsele andmevoole.
Iga broneerimiskinnitus sisaldas kombinatsiooni tundlikest juhiandmetest (täisnimed, e-posti aadressid, telefoninumbrid), broneeringu parameetritest (numbrid, rendiperioodid, kogumaksumus, kättesaamis- ja tagastuskohad) ning sõidukiandmetest (mudel, klass, käigukasti tüüp). Selline andmehulk võimaldab ründajatel taastada üksikisikute reisimustreid ja ennustada täpselt, millal nad koduasukohalt eemal viibivad.
Cybernewsi uurimisrühm tuvastas kaks võimalikku ründestsenaariumi: esiteks võivad kurjategijad võltsitud teadete abil väidetavatest broneeringuprobleemidest sotsiaalse manipuleerimise teel täiendavat isikuteavet välja petta. Teiseks võimaldavad rendiperioodid teha järeldusi selle kohta, millal inimesed on oma elukohast eemal, mis avab tee sissemurdmiskuritegevusele. Avastamise ajal ei olnud teadlastel viiteid sellele, et andmeid oleks juba kuritarvitatud.
Allikas: www.it-daily.net · Avaldatud 23. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.