Ungesicherter AWS-Server gibt 3 TByte Daten von Flughafenmitarbeitern preis

Der Sicherheitsanbieter SafetyDetectives hat einen ungesicherten AWS-Server entdeckt, auf dem sich rund drei TByte vertrauliche Personendaten von Mitarbeitern von Flughäfen in Kolumbien und Peru befanden. Der Server gehört dem in Schweden ansässigen Unternehmen Securitas, das wiederum selbst Sicherheitsservices anbietet.

Bei dem Server handelt es sich um einen S3 Bucket von Amazon Web Services (AWS), der von Securitas betrieben wird. Dort fanden die Forscher von SafetyDetectives mehr als eine Millionen Dateien – die ältesten stammten aus dem Jahr 2018.

Bei der Analyse der Daten identifizierten die Forscher vier Flughäfen: El Dorado International Airport, Alfonso Bonilla Aragón International Airport und José María Córdova International Airport in Kolumbien sowie den Aeropuerto Internacional Jorge Chávez in Peru. Der Server wiederum war so konfiguriert, dass für Zugriffe keinerlei Anmeldedaten abgefragt wurden.

Auf dem Server befanden sich zwei Datenbanken, die zu Securitas und den Flughafenmitarbeitern gehören. Unter anderem waren dort Ausweisfotos und diverse persönliche Informationen wie Namen, Ausweisnummern und Beruf abgelegt. Der Server diente aber auch als Speicher für zahlreiche Fotos von Flugzeugen und der Gepäcklogistik. Aus den EXIF-Daten der Fotos konnten die Forscher unter anderem Aufnahmedaten und in einigen Fällen auch Standortdaten extrahieren.

Die Forscher schließen nicht aus, dass der Vorfall auch weitere Unternehmen und Branchen betrifft. Securitas sei vor allem in Südamerika stark vertreten. Das schwedische Unternehmen informierten Sie am 28. Oktober 2021 über ihren Fund. Aber erst nach einer weiteren Kontaktaufnahme am 2. November erfolgte eine Reaktion des Unternehmens, die dann auch zu einer Absicherung des Servers führte. Securitas stand auf Nachfrage von ZDNet USA nicht für eine Stellungnahme zur Verfügung.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

10 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

14 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

15 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

1 Tag ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

1 Tag ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

2 Tagen ago