Quora liittyy suuryritysten luetteloon, joka kärsii rikkomuksista

Quora-tietorikkomus

Mitä on tulossa a säännöllinen esiintyminen, jälleen yksi iso teknologiayritys, tällä kertaa Quora, on kärsinyt tietorikkomuksesta. Tämä tulee lähelle Dellin hakkerointia, jonka minä kirjoitti vasta alle viikko sitten. Tämän säännöllisyys on tulossa väsyttäväksi.

Kuinka Quora-uutiset ilmaantuivat?

Tämän sain eilen sähköpostissani.

Hyvä Giles Ensor,
Kirjoitamme ilmoittaaksemme sinulle, että havaitsimme äskettäin, että jotkut käyttäjätiedot vaarantuivat haitallisen kolmannen osapuolen luvattoman pääsyn vuoksi järjestelmäämme. Olemme pahoillamme kaikista mahdollisesti aiheuttamista huolista tai haitoista. Työskentelemme nopeasti tilanteen selvittämiseksi edelleen ja ryhdymme asianmukaisiin toimiin tällaisten tapahtumien estämiseksi tulevaisuudessa.

Toisin sanoen Quora antoi jonkun pääsyn tietoihinni ja muiden 100 000 000 käyttäjän tietoihin. Vastauksena Quora sanoi, että se tutkii, miten se tapahtui, ja on käyttänyt "johtajaa" digitaalinen rikostekninen ja turvallisuusyritys auttamaan [heitä] ”.

Quora

Mitä tietoja on käytetty?


Jos haluat olla turvallinen Internetissä surffaillessasi, sinun on hankittava täysin omistettu työkalu verkon suojaamiseksi. Asenna nyt Cyberghost VPN ja turvaa itsesi. Se suojaa tietokonetta hyökkäyksiltä selaamisen aikana, peittää IP-osoitteesi ja estää kaiken ei-toivotun pääsyn.


Tätä käytettiin Quoran mukaan:

  • Tili- ja käyttäjätiedot, esim. nimi, sähköpostiosoite, IP, käyttäjätunnus, salattu salasana, käyttäjätilin asetukset, personointitiedot
  • Julkiset toimet ja sisältö, mukaan lukien luonnokset, esim. kysymykset, vastaukset, kommentit, blogiviestit, myönteiset äänet
  • Linkitetyistä verkoista tuodut tiedot käyttäjän luvalla, esim. yhteystiedot, väestötiedot, kiinnostuksen kohteet, käyttöoikeustunnukset (nyt mitätöity)
  • Ei-julkiset toimet, esim. vastauspyyntöihin, alasäänestyksiin, kiitos
  • Ei-julkinen sisältö, esim. suorat viestit, ehdotetut muokkaukset

Kuinka se voi vaikuttaa sinuun?

Onneksi Quora kerää käyttäjistä vain perustietoja. Se ei kerää tai tallenna tietoja, kuten luottokortteja tai sosiaaliturvatunnuksia. Sähköpostiosoitteellasi on kuitenkin arvo. Sinun on varmasti varottava verkkohuijauksia tai muita roskapostityyppejä (vaikka se onkin aina totta).

  • LIITTYVÄT: Estä Googlea ja Facebookia keräämästä henkilötietojasi

Oikeudenmukaisesti Quoraa kohtaan haluaisin huomauttaa, että se ei ole vaikuttanut kaikkiin sen käyttäjiin. Tästä huolimatta, vaikka vain 10% käyttäjistä on varastanut tietojaan, se on silti 10 000 000 sähköpostiosoitetta, joita voidaan käyttää erilaisiin ilkeisiin toimiin.

Mitä voit tehdä seuraavaksi?

No, se on sinun tehtäväsi. Minusta tuntuu, että monet ihmiset ovat tyytyneet tämän tyyppisiin uutisiin ja hyväksyvät ne osana Internetin elämää. En ole yksi niistä ihmisistä.

Quora-tilisi poistaminen on nyt paljon helpompaa. Sinun tarvitsee vain mennä sinun Tietosuoja-asetukset napsauta sivun alaosassa olevaa Poista tilini -painiketta. Sitä tein.

Kääri kaikki

On aika, että ihmiset alkavat ryhtyä enemmän toimiin, kun tietorikkomuksia tapahtuu. Quoran kaltaisten yritysten arvo on vain sen käyttäjissä, ja ilman sen 100 000 000 käyttäjää Quoralla ei olisi arvoa ollenkaan.

Kaukana olkoon minun sanoa sinulle mitä tehdä, mutta poistamalla tilisi ja peruuttamalla osallistumisesi, teet yhden toiminnan, jonka Quora ja muut verkkosivustot huomaavat.

Aiheeseen liittyviä artikkeleita sinun pitäisi tarkistaa

  • Onko yksityisyytesi vaarassa Windows 10: ssä?
  • Microsoft tunnustaa suuren SSD-salauksen tietoturvaongelman
  • LinkendInin automaattisen täytön laajennus on tiettävästi vuotanut käyttäjätietoja
Google Project Zero asettaa Microsoftin räjähtämään Windows 10 -tietoturvasta

Google Project Zero asettaa Microsoftin räjähtämään Windows 10 -tietoturvastaKyberturvallisuusGoogle Projekti Nolla

Windows 10 on pitänyt melko puhtaita tietoja haavoittuvuuksista. Vaikka se ei ole täydellinen, voidaan sanoa, että Microsoft on tehnyt hyvää työtä pitämällä Windows 10 korjattuna ja turvallista. Nä...

Lue lisää
Varaamattomat MS Exchange -palvelimet ovat alttiita etähyökkäyksille

Varaamattomat MS Exchange -palvelimet ovat alttiita etähyökkäyksilleMicrosoft VaihtoKyberturvallisuus

Jos Microsoft Exchange Server on verkossa, voit tehdä sen hyvin laastari heti, jos et ole jo tehnyt niin. Microsoft ei ole ehdottanut kiertotapaa nykyiselle CVE-2020-0688 -uhalle, joten näyttää sil...

Lue lisää
Hakkerit haluavat edelleen rikkoa haavoittuvia Microsoft Exchange -palvelimia

Hakkerit haluavat edelleen rikkoa haavoittuvia Microsoft Exchange -palvelimiaMicrosoft VaihtoKyberturvallisuus

Haitalliset toimijat eivät ole lakanneet käyttämästä CVE-2020-0688-haavoittuvuutta hyödyntämällä Internet-päin olevia Microsoft Exchange -palvelimia, varoitti kansallinen turvallisuusvirasto (NSA) ...

Lue lisää