2.2亿条乘客数据裸奔9年才被发现:云上的数据到底谁在看管

一个数据库,107GB,超过 2.2 亿条航班乘客信息,在公网上没有任何防护地放了九年——直到 2026 年 9 月被安全研究人员发现,其中涉及大量中国用户。这不是电影情节,是本周安全媒体刚披露的真实事件。

一、事情是怎么回事

据安全内参 9 月 9 日报道:某个存储航班乘客数据的 Elasticsearch 数据库长期处于无密码、无访问控制的状态暴露在公网,内容包括姓名、航班记录等敏感字段。九年时间里,任何知道地址的人都能直接读取。发现时无人知道是否已被恶意利用——这正是最可怕的地方:你不知道谁看过

二、给中小企业的三个提醒

大公司的数据事故看似遥远,但同款错误在中小企业更常见——那个放在角落的旧服务器、那个"临时"开放的共享文件夹、那个离职员工建的网盘。三件事现在就能自查:

  1. 清点"入口":公司有哪些数据暴露在公网?服务器端口、远程访问、网盘链接,逐一过一遍;
  2. 给数据上锁:该关的关(公网管理口)、该加密的加密(硬盘级+传输级)、该备份的备份(本地留一份不受云端影响的副本);
  3. 留一双眼睛:定期看访问日志,异常登录第一时间能发现——“九年没人发现"的本质是没有人在看。

三、数据这东西,出了事没有后悔药

数据泄露的代价不只是罚款:客户信任、商业秘密、合规责任,一样都跑不掉。把数据放在自己看得见、管得住的地方,配好备份和权限,是每家企业现在就该做的功课。

信息来源:安全内参 2026-09-09 报道

想获得贴合自身场景的数据管理建议?联系我们,或浏览技术博客获取更多实战经验。