ისრაელში დაფუძნებულმა უსაფრთხოების მკვლევარებმა ნოამ როტემმა და რენ ლოკარმა ცოტა ხნის წინ დაადგინეს დაუცველი მონაცემთა ბაზის საკითხი, რომელიც აჩვენა აშშ – ს 80 მილიონი ოჯახის მგრძნობიარე მონაცემებს.
მკვლევარებმა გამოავლინეს, რომ თავდამსხმელებმა მიზნად ისახეს 24 გბ მონაცემთა ბაზა, მილიონობით ადამიანის მონაცემების მისაღებად.
მონაცემები შედის მათი სახელები, შემოსავალი, ასაკი, ოჯახური მდგომარეობა, დაბადების თარიღი, სქესი, სრული მისამართი (სახელმწიფო, ქვეყანა, ქალაქი და ა.შ.).
მკვლევარმა კომპანიამ განაცხადა, რომ მონაცემთა ბაზაში აღმოჩენის დროს იგი მუშაობდა ”უზარმაზარ ვებ – რუკების პროექტზე”. უმეტესად, საკმაოდ ადვილია იმის დადგენა, ვინც ფლობდა მონაცემთა ბაზას და ვერ უზრუნველყო იგი სათანადოდ.
ამასთან, ამჯერად მკვლევარებმა ვერ გამოავლინეს დამნაშავე, რომელიც მონაწილეობდა მონაცემთა ბაზის დაუცველი დატოვებით.
ღრუბლოვანი სერვერი სინამდვილეში იყო Microsoft– ის საკუთრებაში. ტექნიკური გიგანტი სწრაფად იმოქმედა და დაზარალებული მონაცემთა ბაზა ამოიღო.
ზოგიერთი მოხსენების თანახმად, Microsoft იცნობს მფლობელს და მათთან თანამშრომლობს შესაბამისი მონაცემთა ბაზის დასაცავად.
მკვლევარებმა აგრეთვე გამოავლინეს მრავალი ასეთი დაუცველი მონაცემთა ბაზა, რომლებიც მონაწილეობდნენ მომხმარებლის მგრძნობიარე დეტალების გამოვლენაში.
იმ შემთხვევაში, თუ გსურთ დაცული იყოთ ინტერნეტში სერფინგის დროს, თქვენ უნდა მიიღოთ სრულყოფილი საშუალება თქვენი ქსელის დასაცავად. დააინსტალირეთ Cyberghost VPN და დაიცავი შენი თავი. იგი იცავს თქვენს კომპიუტერს თავდასხმებისგან დათვალიერებისას, ფარავს თქვენს IP მისამართს და ბლოკავს ყველა არასასურველ წვდომას.
რას ნიშნავს ეს შენთვის?
ეს ინციდენტი მიუთითებს იმაზე, რომ კომპანიებს ეს სჭირდებათ უსაფრთხოების დამატებითი ზომების მიღება მომხმარებლის მონაცემების დასაცავად. დღეს უფრო და უფრო მეტი კომპანია ირჩევს ღრუბელზე დაფუძნებული სისტემები.
ამასთან, მათი უმეტესობა უსაფრთხოებას არ აქცევს ყურადღებას. ეს შეიძლება ინვესტიციის არარსებობის გამო იყოს, მაგრამ კომპანიებმა უნდა გაიგონ, რა პოტენციური რისკები არსებობს.
ახლა, როგორც ჩანს, უნდა დაველოდოთ ამ საკითხის შესახებ უფრო დეტალების მიღებას.
როგორც ყოველთვის, ფრთხილად იყავით და არ დააჭიროთ ანონიმური ელ.ფოსტით მიღებულ ბმულებს. ასეთ ბმულებზე დაჭერით შეიძლება თქვენი პერსონალური მონაცემები გახდეს ჰაკერების წინაშე. ამის შემდეგ ინფორმაციაზე წვდომა შესაძლებელია მეშვეობით გენიალური ფიშინგის შეტევები.
დაკავშირებული სტატიები, რომელთა შესამოწმებლად საჭიროა:
- როგორ დავიცვათ IoT მოწყობილობები ჰაკერებისგან [5 მეთოდი]
- 5 საუკეთესო მონაცემთა მოპოვების პროგრამა, რომელიც გიცავთ ჰაკერებისგან