Kršitev podatkov Microsoftovih strežnikov v oblaku izpostavi milijonske podatke

Kazalo:

Video: Office 365 Roadmap Radar | What's New in Office 365 | November 2020 Update 2024

Video: Office 365 Roadmap Radar | What's New in Office 365 | November 2020 Update 2024
Anonim

Izraelska varnostna raziskovalca Noam Rotem in Ran Locar sta nedavno ugotovila nezavarovano izdajo baz podatkov, ki je razkrila občutljive podatke 80 milijonov ameriških gospodinjstev.

Raziskovalci so razkrili, da so napadalci ciljali na bazo podatkov s 24 GB, da bi dostopali do podatkov milijonov ljudi.

Podatki so vključevali njihova imena, dohodek, starost, zakonski stan, datum rojstva, spol, popolni naslov (država, država, mesto itd.).

Raziskovalno podjetje je navedlo, da je v času, ko je odkrilo bazo podatkov, sodelovalo pri "velikem projektu spletnega kartiranja". Večino časa je precej enostavno opaziti vsakogar, ki je bil v lasti baze podatkov in je ni uspel pravilno zavarovati.

Vendar tokrat raziskovalci niso uspeli identificirati krivca, ki je bazo pustil nezaščiteno.

Strežnik v oblaku je bil v resnici v lasti Microsofta. Tehnični velikan je hitro ukrepal in odstranil prizadeto bazo podatkov.

Nekatera poročila kažejo, da Microsoft pozna lastnika in da z njimi sodeluje pri zaščiti ustrezne baze podatkov.

Raziskovalci so nadalje razkrili, da je bilo veliko takih nezavarovanih baz podatkov vključenih v razkrivanje občutljivih podatkov o uporabniku.

Kaj ti pomeni?

Ta incident kaže, da morajo podjetja sprejeti dodatne varnostne ukrepe za varovanje podatkov uporabnikov. Danes se vse več podjetij odloča za sisteme, ki temeljijo na oblaku.

Vendar večina od njih ne posveča pozornosti varnosti. Mogoče bi šlo za pomanjkanje naložb, toda podjetja bi morala razumeti potencialna tveganja.

Trenutno je videti, da bomo morali počakati, dokler ne bo na voljo več podrobnosti o težavi.

Kot vedno bodite previdni in ne klikajte na povezave, prejete prek anonimnih e-poštnih sporočil. S klikom na take povezave lahko vaše osebne podatke izpostavite hekerjem. Do informacij lahko nato dostopate z genialnimi phishing napadi.

Kršitev podatkov Microsoftovih strežnikov v oblaku izpostavi milijonske podatke