Încălcarea datelor serverului cloud Microsoft expune date de milioane
Cuprins:
Video: Как зарегистрировать бесплатную подписку Microsoft Azure в России 2024
Cercetătorii de securitate din Israel, Noam Rotem și Ran Locar, au identificat recent o problemă de bază de date nesecurizată care expunea date sensibile de 80 de milioane de gospodării din SUA.
Cercetătorii au dezvăluit că atacatorii au vizat baza de date de 24 GB pentru a accesa datele a milioane de persoane.
Datele includ numele lor, venitul, vârsta, starea civilă, data nașterii, sexul, adresa completă (stat, țară, oraș etc).
Compania de cercetare a declarat că lucra la „un proiect imens de mapare web” la momentul descoperirii bazei de date. De cele mai multe ori, este destul de ușor să localizezi pe oricine deține baza de date și nu a reușit să o securizeze corect.
Cu toate acestea, de această dată, cercetătorii nu au reușit să identifice vinovatul implicat în lăsarea bazei de date neprotejate.
Serverul cloud era de fapt deținut de Microsoft. Gigantul tehnologic a luat rapid măsuri și a eliminat baza de date afectată.
Unele rapoarte sugerează că Microsoft cunoaște proprietarul și colaborează cu aceștia pentru a asigura baza de date respectivă.
Cercetătorii au dezvăluit în continuare că multe astfel de baze de date nesecurizate au fost implicate în expunerea unor detalii sensibile ale utilizatorilor.
Ce înseamnă pentru tine?
Acest incident indică faptul că companiile trebuie să ia măsuri suplimentare de securitate pentru a securiza datele utilizatorilor. Astăzi, tot mai multe companii optează pentru sisteme bazate pe cloud.
Cu toate acestea, majoritatea nu acordă atenție securității. S-ar putea să se datoreze lipsei de investiții, dar companiile ar trebui să înțeleagă riscurile potențiale.
În momentul de față, se pare că va trebui să așteptăm până când sunt disponibile mai multe detalii privind problema.
Ca întotdeauna, fiți atenți și nu faceți clic pe linkurile primite prin e-mailuri anonime. Făcând clic pe astfel de link-uri, puteți expune datele dvs. personale hackerilor. Informațiile pot fi apoi accesate prin atacuri de phishing ingenioase.
Consilierul în domeniul confidențialității datelor face ca legea complexă a confidențialității datelor să fie mai ușor de înțeles
Toate întreprinderile știu că confidențialitatea datelor este una dintre cele mai importante subiecte în aceste zile. Există o mulțime de legi și reglementări privind colectarea, utilizarea, stocarea și transferul datelor cu caracter personal. Din ce în ce mai multe afaceri sunt dezvoltate online și, în mod evident, se implică în aceste activități mai ușor ca niciodată. Confidențialitatea datelor noi ...
Un defect al serverului web microsoft iis 6 afectează milioane de site-uri web
Este posibil ca Microsoft să nu poată repara o vulnerabilitate pentru o zi zero într-o versiune mai veche a serverului său Web Information Services pe care atacatorii i-au vizat iulie și august al anului trecut. Exploit-ul permite atacatorilor să execute cod rău intenționat pe serverele Windows care rulează IIS 6.0 în timp ce privilegiile utilizatorului rulează aplicația. O probă de exploatare a conceptului pentru vulnerabilitate ...
Microsoft confirmă încălcarea datelor de perspectivă, schimbă parola acum
Microsoft a confirmat că un atac recent a expus conținutul multor e-mailuri ale utilizatorilor după ce a compromis datele de acreditare ale unui agent de asistență Microsoft.