Fuite de données : 1 million de passeports exposés par le systÚme hÎtelier Tabiq (Reqrea)
đ° Source : TechCrunch, publiĂ© le 15 mai 2026, par Zack Whittaker. Contexte Le chercheur indĂ©pendant en sĂ©curitĂ© Anurag Sen a dĂ©couvert que le systĂšme de check-in hĂŽtelier Tabiq, dĂ©veloppĂ© par la startup japonaise Reqrea, exposait publiquement des donnĂ©es sensibles de clients. Il a alertĂ© TechCrunch, qui a notifiĂ© lâentreprise et le JPCERT (Ă©quipe japonaise de coordination en cybersĂ©curitĂ©). Nature de lâincident Type dâexposition : Mauvaise configuration dâun bucket Amazon S3 rendu publiquement accessible sans mot de passe DonnĂ©es exposĂ©es : passeports, permis de conduire, photos de selfie de vĂ©rification dâidentitĂ© Volume estimĂ© : plus dâ1 million de documents clients PĂ©riode couverte : fichiers datant de dĂ©but 2020 jusquâĂ mai 2026 AccĂšs : tout utilisateur connaissant le nom du bucket (tabiq) pouvait consulter les donnĂ©es via un navigateur web Vecteur de compromission La cause est une misconfiguration : le bucket S3, privĂ© par dĂ©faut, a Ă©tĂ© rendu public. Amazon a pourtant ajoutĂ© des avertissements supplĂ©mentaires aprĂšs une sĂ©rie dâincidents similaires, rendant ce type dâerreur difficile Ă commettre accidentellement. ...