הפרת נתוני שרת ענן של מיקרוסופט חושפת נתונים של מיליונים

מסד נתונים לא מאובטח אינו מקוון

חוקרי האבטחה הישראלים נועם רותם ורן לוקאר זיהו לאחרונה סוגיית מאגר נתונים לא מאובטחת שחשפה נתונים רגישים של 80 מיליון משקי בית בארה"ב.

החוקרים גילו כי התוקפים כיוונו את בסיס הנתונים של 24 ג'יגה-בייט לגישה לנתונים של מיליוני אנשים.

נתונים כלולים שמותיהם, הכנסתם, גילם, מצב משפחתי, תאריך לידתם, מינם, כתובתם המלאה (מדינה, מדינה, עיר וכו ').

חברת המחקר הצהירה כי היא עובדת על "פרויקט מיפוי אתרים ענק" בזמן שגילתה את מסד הנתונים. לרוב, די קל לזהות את כל מי שבבעלותו את מסד הנתונים נכשל באבטחתו כראוי.

עם זאת, הפעם החוקרים לא הצליחו לזהות את האשם שהיה מעורב בהשארת מאגר המידע ללא הגנה.

שרת הענן היה למעשה בבעלות מיקרוסופט. ענקית הטכנולוגיה עשתה במהירות פעולה והסירה את בסיס הנתונים שנפגע.

כמה דיווחים מצביעים על כך שמיקרוסופט מכירה את הבעלים והיא משתפת פעולה איתם בכדי לאבטח את מסד הנתונים המתאים.

החוקרים גילו עוד כי מאגרי מידע רבים כאלה שאינם מאובטחים היו מעורבים בחשיפת פרטי משתמש רגישים.


במקרה שתרצה להיות מאובטח בזמן שאתה גולש באינטרנט, תצטרך להשיג כלי ייעודי מלא לאבטחת הרשת שלך. התקן כעת Cyberghost VPN ותבטיח את עצמך. זה מגן על המחשב האישי שלך מפני התקפות בזמן הגלישה, מסווה את כתובת ה- IP שלך וחוסם כל גישה לא רצויה.


מה זה אומר לך?

אירוע זה מעיד על כך שחברות צריכות לנקוט באמצעי אבטחה נוספים לאבטחת נתוני המשתמשים. כיום, יותר ויותר חברות בוחרות מערכות מבוססות ענן.

עם זאת, רובם אינם שמים לב לביטחון. זה יכול להיות בגלל חוסר השקעה, אך חברות צריכות להבין שהסיכונים האפשריים קיימים.

כרגע נראה שנצטרך להמתין עד לקבלת פרטים נוספים בנושא.

כמו תמיד, היזהר ואל תלחץ על קישורים שהתקבלו באמצעות מיילים אנונימיים. לחיצה על קישורים כאלה יכולה לחשוף את הנתונים האישיים שלך בפני האקרים. לאחר מכן ניתן לגשת למידע באמצעות התקפות פישינג גאוניות.

פריטים קשורים שאתה צריך לבדוק:

  • כיצד לשמור על מכשירי IoT מפני האקרים [5 שיטות]
  • 5 התוכנות הטובות ביותר נגד כריית נתונים כדי להגן עליך מפני האקרים
אדג 'מקבל תיקון להסלמת פגיעות הרשאות

אדג 'מקבל תיקון להסלמת פגיעות הרשאותמדריכי קצה של מיקרוסופטאבטחת סייבר

תיקון אבטחה להגברת איום ההרשאות ב- Edge זמין כעתגרסת אדג ' 83.0.478.37. מכיל עדכון זה.בקר בחֲדָשׁוֹתעמוד למידע נוסף על תיקוני תוכנה ושיפורים ממיקרוסופט.אל תשכח לבדוק את שלנומיקרוסופט אדגחלק לעדכוני...

קרא עוד
מוזילה משלבת התראות על אתרים שנפרצו לאחרונה בדפדפן פיירפוקס

מוזילה משלבת התראות על אתרים שנפרצו לאחרונה בדפדפן פיירפוקסבטיחות אינטרנטמוזילהאבטחת סייבר

פיירפוקס הודיעה כי תתחיל להזהיר משתמשים אם הם יבקרו בכאלה אתרים פרוצים. זאת בניסיון לא רק להפוך את הגלישה לבטוחה יותר לכולם, אלא גם להפוך את המשתמשים ליותר מודעים לבעיות בטיחות בזמן שהם ברשת.מוזילה...

קרא עוד
מיקרוסופט מודה שחושפת מיליוני סיסמאות של MS Office

מיקרוסופט מודה שחושפת מיליוני סיסמאות של MS Officeמיקרוסופט אופיסחדשות חלונות 10אבטחת סייבר

מידע משתמש רגיש נפגע בעקבות א דליפת זיכרון פגיעות ב- Microsoft Office.הפגם התגלה לראשונה על ידי מעבדות מחקר של Mimecast בנובמבר 2018. המעבדה השתמשה בטכנולוגיית הגנת איומים ממוקדת לגילוי. החברה Mime...

קרא עוד