Beobachtetes Signal · 15. Mai 2026 · Data Exposure · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ

Hotel-Check-in-System exponierte über eine Million Ausweisdokumente

Zusammenfassung des Signals

Ein in Japan ansässiges Hotel-Check-in-System namens Tabiq, das von dem Startup Reqrea betrieben wird, hat infolge einer Fehlkonfiguration im Cloud-Speicher über eine Million Pässe, Führerscheine und Selfie-Verifizierungsfotos öffentlich zugänglich gemacht. Der unabhängige Sicherheitsforscher Anurag Sen entdeckte die offenliegenden Dateien in einem von Amazon gehosteten Storage-Bucket und informierte TechCrunch. Reqrea sicherte den Bucket nach der Benachrichtigung, schaltete externe Rechtsberatung ein und informierte die CERT-Stelle JPCERT. Der Bucket enthielt Datensätze aus dem Zeitraum von Anfang 2020 bis Mai 2026, die von GrayHatWarfare indexiert worden waren. Reqrea kündigte an, den genauen Umfang des Datenlecks zu untersuchen und betroffene Personen zu informieren. Der Vorfall verdeutlicht die wiederkehrenden operationellen Risiken von Cloud-Fehlkonfigurationen in Identity Management- und KYC-Workflows.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die großflächige Offenlegung von Identitätsdokumenten verdeutlicht die operationellen Sicherheitsrisiken bei Cloud-gestützten Identity Management-Diensten und wirft gravierende regulatorische sowie datenschutzrechtliche Bedenken für KYC- und Altersverifikations-Workflows auf.

SIGNAL RADAR

Marktsignale zu Amazon in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Das Hotel-Check-in-System Tabiq von Reqrea exponierte über eine Million Pässe, Führerscheine und Selfie-Verifizierungsfotos im öffentlichen Web.
  • Der unabhängige Sicherheitsforscher Anurag Sen entdeckte die Sicherheitslücke und informierte TechCrunch.
  • Die Daten waren über einen öffentlich zugänglichen Amazon Cloud-Speicher-Bucket namens "tabiq" abrufbar, den Reqrea nach der Benachrichtigung schloss.
  • GrayHatWarfare hatte den Bucket indexiert, der Dateien aus dem Zeitraum von Anfang 2020 bis Mai 2026 enthielt.
  • Reqrea-Director Masataka Hashimoto erklärte, dass das Unternehmen eine Prüfung mit externen Anwälten durchführt und betroffene Personen nach Abschluss der Untersuchung informieren will.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 15. Mai 2026
Ursprünglicher Berichttitel: “A hotel check-in system left a million passports and driver’s licenses open for anyone to see”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy10. Sept. 2026

IDScan bestätigt Datenleck mit über 150 Millionen gestohlenen Führerscheinen

Der Identitätsprüfungsdienst IDScan hat einen massiven Sicherheitsvorfall bestätigt, bei dem über 150 Millionen Führerscheindatensätze aus seinen Cloud-Systemen entwendet wurden. Zu den gestohlenen Informationen gehören vollständige Namen, Führerscheinnummern sowie weitere amtliche Ausweisdaten wie Pässe. Der Einbruch, der sich über ein Jahr hinweg ereignete, wurde zunächst von dem Cybersecurity-Journalisten Brian Krebs öffentlich gemacht. Das in Louisiana ansässige Unternehmen IDScan bedient Unternehmenskunden aus verschiedenen Branchen. Nach Hinweisen auf einen Hackerangriff räumte das Unternehmen den Vorfall ein, und die Ermittlungen laufen auf Hochtouren. Berichten zufolge ermitteln auch FBI und Pentagon. Die gestohlene Datenbank ist im Dark Web frei zugänglich und enthält durchsuchbare Datensätze inklusive Fotos.

Signal analysieren
Identity2. Apr. 2026

Duc App Exposed Hundreds of Thousands of ID Documents

A publicly accessible Amazon-hosted storage server containing unencrypted identity documents and personal data collected by the Duc App (owned by Toronto-based Duales) was exposed to the open web. Security researcher Anurag Sen of CyPeace discovered the misconfigured storage server listing over 360,000 files that included driver’s licenses, passports, selfies, and spreadsheets with names, addresses and transaction details. TechCrunch alerted Duales’ CEO Henry Martinez González, after which the files were made inaccessible; a listing of the server contents remained visible. The company said the data was on a "staging site." Canada’s privacy regulator has reached out to Duales for more information. The exposure dated back to September 2020 and the Duc Android app shows over 100,000 downloads on Google Play.

Signal analysieren
Privacy / Data Breach27. Mai 2026

UK Visa Portal Exposed Thousands' Passports and Selfies

A third-party site called UK Visa Portal publicly exposed thousands of passport images, selfies and location data uploaded by customers seeking U.K. immigration visas. An anonymous tipster told TechCrunch the site exposed at least 100,000 documents; TechCrunch verified the leak and contacted affected individuals. The exposure was caused by files hosted on an Amazon storage bucket that were accessible via direct file URLs, and many images contained precise location (EXIF) data. TechCrunch says the bucket was secured hours after publication. UK Visa Portal did not provide direct management contacts and referred TechCrunch to attorneys and a PR firm; the company is allegedly run by Active Leadgen LLC based in the UAE. It is not affiliated with the U.K. government.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.