Data Leak: Third-Party UK Visa Portal Exposes Passports and Selfies of Thousands of Applicants

Photo: TechCrunch
Quick answer
UK Visa Portal допустил утечку данных: 100+ тыс. сканов паспортов и селфи заявителей оказались в открытом доступе из-за неверной настройки облачного хранилища Amazon S3. Проблема не устранена, данные содержат геолокацию.
A third-party service, UK Visa Portal, unaffiliated with official UK authorities, has leaked confidential data of thousands of visa applicants. Scans of passports and user selfies, uploaded during the document processing, were found in an open Amazon S3 cloud storage bucket. The number of affected files is estimated to exceed 100,000.
The issue arose due to misconfigured cloud storage: although the bucket contents were not publicly indexed, files could be accessed via direct links. An anonymous source reported a backend bug to TechCrunch, allowing the viewing of all uploaded documents. Journalists verified the data by contacting affected individuals.
Of particular concern is that many photos contained metadata with precise geolocation data, including applicants' residential addresses. The service offers no way to report security issues, and attempts to contact management via support were unsuccessful. Instead of addressing the problem promptly, the company turned to lawyers and PR specialists.
UK Visa Portal, allegedly managed by Active Leadgen LLC from the UAE, is not mandatory for British visa applications. Official applications are accepted via the GOV.UK portal, while third-party services may only be used when engaging immigration lawyers. The incident highlights the risks of sharing confidential documents with unverified intermediaries.
The leak occurs amid a rise in cases of compromised government documents due to cloud storage misconfigurations. Such incidents pose threats to online identification systems, especially as identity verification requirements tighten globally.
Common questions
- Что такое UK Visa Portal и почему он неофициальный?
- UK Visa Portal — сторонний сервис (Active Leadgen LLC, ОАЭ), не связанный с британскими властями. Официальные визы оформляются через GOV.UK, сторонние порталы используются только при обращении к иммиграционным юристам.
- Как произошла утечка данных?
- Из-за неверной конфигурации облачного хранилища Amazon S3 файлы (сканы паспортов, селфи) были доступны по прямым ссылкам. Анонимный источник сообщил о баге в бэкенде, позволяющем просматривать все загруженные документы.
- Сколько людей пострадало от утечки?
- По оценкам, число затронутых файлов превышает 100 тысяч. В них содержатся сканы паспортов и селфи заявителей, а также метаданные с геолокацией их проживания.
- Что делать, если мои данные были утечены?
- Официальные рекомендации отсутствуют, так как UK Visa Portal не предоставляет каналов для обращения по безопасности. Рекомендуется обратиться в службу поддержки GOV.UK для повторной подачи документов и уведомления о возможных рисках.
Dzen feed: /feed/dzen.xml · RSS: /feed.xml