9月21日,据安全事务部报道,网络安全研究员BobDiachenko在网上发现,他的个人数据存储在一个未受保护的Elasticsearch数据库中。包含超过1.06亿泰国游客的个人信息。数据库大小为200GB,包含多项资产。曝光的记录包括全名、抵达日期、性别、居留身份、护照号码、签证信息和泰国入境卡号码。BobDiachenko于2021年8月22日发现了这个不安全的数据库,并立即通知了泰国当局。与此同时,他注意到数据库中存储了一些十年前的数据。在Comparitech(科技网站)发表的一篇文章中,BobDiachenko推测,任何在过去十年中前往泰国旅行的外国人都可能在该事件中暴露了他们的信息。他甚至确认数据库中包含他的姓名和前往泰国的旅行信息。目前无法确定数据库在被发现之前的暴露程度,但泰国当局表示它不包含任何财务数据,也没有被任何未经授权的方访问。数据库发现时间轴:2021年8月20日——数据库被搜索引擎Censys收录;2021年8月22日——Diachenko发现了不受保护的数据库,并立即采取措施验证并提醒所有者;2021年8月23日-泰国当局承认了这一事件并迅速保护了数据库。
