Η παραβίαση δεδομένων του διακομιστή cloud της Microsoft εκθέτει δεδομένα εκατομμυρίων

Πίνακας περιεχομένων:

Βίντεο: ΠαÏ?αμÏ?θι χωÏ?ίς όνομα (Tale Without Name) 2024

Βίντεο: ΠαÏ?αμÏ?θι χωÏ?ίς όνομα (Tale Without Name) 2024
Anonim

Οι ερευνητές ασφάλειας που εδρεύουν στο Ισραήλ Noam Rotem και Ran Locar προσδιόρισαν πρόσφατα ένα θέμα μη ασφαλούς βάσης δεδομένων που εξέθεσε ευαίσθητα δεδομένα 80 εκατομμυρίων νοικοκυριών των ΗΠΑ.

Οι ερευνητές αποκάλυψαν ότι οι επιτιθέμενοι στοχεύουν στη βάση δεδομένων των 24 GB για πρόσβαση σε δεδομένα εκατομμυρίων ατόμων.

Τα δεδομένα περιελάμβαναν τα ονόματα, το εισόδημά τους, την ηλικία, την οικογενειακή κατάσταση, την ημερομηνία γέννησής τους, το φύλο, την πλήρη διεύθυνση (κράτος, χώρα, πόλη κ.λπ.).

Η ερευνητική εταιρεία δήλωσε ότι εργάζονταν σε "ένα τεράστιο έργο χαρτογράφησης ιστού" κατά την ανακάλυψη της βάσης δεδομένων. Τις περισσότερες φορές, είναι πολύ εύκολο να εντοπίσουμε όποιον ανήκε στη βάση δεδομένων και δεν κατάφερε να το εξασφαλίσει σωστά.

Ωστόσο, αυτή τη φορά, οι ερευνητές απέτυχαν να προσδιορίσουν τον ένοχο που εμπλέκεται στην αποφυγή της προστασίας της βάσης δεδομένων.

Ο διακομιστής σύννεφων ανήκε στην Microsoft. Ο γίγαντας της τεχνολογίας έλαβε γρήγορα δράση και κατάργησε την πληγείσα βάση δεδομένων.

Ορισμένες αναφορές υποδεικνύουν ότι η Microsoft γνωρίζει τον κάτοχο και συνεργάζεται μαζί τους για να εξασφαλίσει την αντίστοιχη βάση δεδομένων.

Οι ερευνητές αποκάλυψαν επίσης ότι πολλές από αυτές τις μη ασφαλείς βάσεις δεδομένων εμπλέκονταν στην έκθεση ευαίσθητων στοιχείων του χρήστη.

Τι σημαίνει για εσάς;

Το περιστατικό αυτό υποδεικνύει ότι οι εταιρείες πρέπει να λάβουν πρόσθετα μέτρα ασφαλείας για τη διασφάλιση των δεδομένων των χρηστών. Σήμερα, όλο και περισσότερες εταιρείες επιλέγουν συστήματα με βάση το σύννεφο.

Ωστόσο, οι περισσότεροι από αυτούς δεν δίνουν προσοχή στην ασφάλεια. Μπορεί να οφείλεται στην έλλειψη επενδύσεων, αλλά οι εταιρείες πρέπει να κατανοήσουν τους πιθανούς κινδύνους που υπάρχουν.

Αυτή τη στιγμή, φαίνεται ότι θα πρέπει να περιμένουμε μέχρι να βρεθούν περισσότερες λεπτομέρειες σχετικά με το θέμα.

Όπως πάντα, να είστε προσεκτικοί και να μην κάνετε κλικ σε συνδέσμους που λαμβάνονται μέσω ανώνυμων μηνυμάτων ηλεκτρονικού ταχυδρομείου. Κάνοντας κλικ σε τέτοιους συνδέσμους μπορεί να εκτίθενται τα προσωπικά σας δεδομένα σε χάκερς. Οι πληροφορίες μπορούν στη συνέχεια να έχουν πρόσβαση μέσω έξυπνων επιθέσεων phishing.

Η παραβίαση δεδομένων του διακομιστή cloud της Microsoft εκθέτει δεδομένα εκατομμυρίων