2.2亿条乘客数据裸奔9年才被发现:云上的数据到底谁在看管
一个数据库,107GB,超过 2.2 亿条航班乘客信息,在公网上没有任何防护地放了九年——直到 2026 年 9 月被安全研究人员发现,其中涉及大量中国用户。这不是电影情节,是本周安全媒体刚披露的真实事件。
一、事情是怎么回事
据安全内参 9 月 9 日报道:某个存储航班乘客数据的 Elasticsearch 数据库长期处于无密码、无访问控制的状态暴露在公网,内容包括姓名、航班记录等敏感字段。九年时间里,任何知道地址的人都能直接读取。发现时无人知道是否已被恶意利用——这正是最可怕的地方:你不知道谁看过。
二、给中小企业的三个提醒
大公司的数据事故看似遥远,但同款错误在中小企业更常见——那个放在角落的旧服务器、那个"临时"开放的共享文件夹、那个离职员工建的网盘。三件事现在就能自查:
- 清点"入口":公司有哪些数据暴露在公网?服务器端口、远程访问、网盘链接,逐一过一遍;
- 给数据上锁:该关的关(公网管理口)、该加密的加密(硬盘级+传输级)、该备份的备份(本地留一份不受云端影响的副本);
- 留一双眼睛:定期看访问日志,异常登录第一时间能发现——“九年没人发现"的本质是没有人在看。
三、数据这东西,出了事没有后悔药
数据泄露的代价不只是罚款:客户信任、商业秘密、合规责任,一样都跑不掉。把数据放在自己看得见、管得住的地方,配好备份和权限,是每家企业现在就该做的功课。
信息来源:安全内参 2026-09-09 报道