„Alteryx“ asmens duomenų nutekėjimas daro įtaką milijonams: ar jus paveikė?

How to effectively deal with bots on your site? The best protection against click fraud.
„Alteryx“ duomenų nutekėjimas

Saugoti asmeninę informaciją darosi vis sunkiau. Įsilaužėliai dirba dieną naktį susipažinti su jūsų asmens duomenimis, svetainėse naudojami slapukai ir kita stebėjimo įrankiai paveikti jūsų elgesį ir dar daugiau.

Tarsi to būtų negana, atsitiktiniai duomenų nutekėjimai labai palengvina jūsų asmeninės informacijos patekimą į netinkamas rankas.

Naujausias toks pavyzdys yra „Alteryx“ duomenų nutekėjimas, paveikęs milijonus amerikiečių namų ūkių.

„Amazon Web Services“ debesies saugykla buvo saugykla

Kibernetinio saugumo tyrėjai iš „UpGuard“ neseniai atrado, kad debesyje saugoma duomenų saugykla, kurioje saugomi „Alteryx“ duomenys apie milijonus žmonių, buvo viešai matoma.

Spalį „UpGuard“ aptiko „Amazon Web Services S3“ debesies saugojimo kibirą su slapta informacija.

Problema buvo ta, kad numatytieji saugos nustatymai leido bet kuriam AWS „autentifikuotam vartotojui“ atsisiųsti duomenis, kaip „UpGuard“ paaiškina.

Praktiškai AWS „autentifikuotas vartotojas“ yra „bet kuris vartotojas, turintis„ Amazon AWS “paskyrą“, bazė, kurioje jau yra daugiau nei milijonas vartotojų; registracija į tokią sąskaitą yra nemokama. Paprasčiau tariant, norint gauti prieigą prie šio segmento turinio, tereikia vieno manekeno prisijungimo prie AWS paskyros naudojant naujai sukurtą el. Pašto adresą.

instagram story viewer

Nors aplanke nėra jokių vardų, asmeninės informacijos, tokios kaip adresai, telefono numeriai, pomėgiai, pajamos ir netgi yra hipotekos informacijos, todėl gana lengva nustatyti atitinkamą asmenų.

„UpGuard“ tyrėjai mano, kad duomenys iš tikrųjų gaunami iš „Alteryx“ produkto.

Gera žinia ta, kad „Alteryx“ jau saugojo duomenų bazę ir nebėra prieinama visuomenei.

Dar vienas pažadinimas dėl privatumo apsaugos klausimų

Duomenų privatumas ir saugumas yra viena didžiausių problemų IT pramonėje. Subjektai, tvarkantys neskelbtiną asmeninę informaciją, kartais padaro vaikiškų klaidų, dėl kurių milijonai susiduria. Be to, kaip paaiškina „UpGuard“, dauguma įmonių net neturi galimybių įvertinti išorinių tiekėjų saugumo strategijų.

[…] Viešai ir komerciškai surinktų duomenų apie dešimtis milijonų Amerikos namų ūkių koncentracija ir poveikis šių duomenų visiems, turintiems nemokamą AWS abonementą, įvedantį URL, parodo, kaip didžiulė gali būti niokojanti ekspozicija skalė. Šiame segmente pateikti duomenys būtų neįkainojami nesąžiningiems rinkodaros specialistams, šlamšto siuntėjams ir tapatybės vagims, kuriems šie duomenys būtų iš esmės patikimi ir, dar svarbiau, įvairūs. Turint didelę potencialių aukų duomenų bazę, kurią galima apklausti - su tokia informacija kaip „hipotekos nuosavybė“ atskleistas bendras saugumo patikrinimo klausimas - kaina gali būti kur kas didesnė nei vien tik bloga viešumas.

Atsižvelgdami į šią naujausią naujieną, peržiūrėkite toliau pateiktus straipsnius ir sužinokite, kaip galite apsaugoti asmeninę informaciją:

  • Geriausia „Windows 10“ privatumo apsaugos programinė įranga
  • Tai geriausi „Chrome“ plėtiniai, siekiant apsaugoti jūsų privatumą 2017 m
  • 10 geriausių „Windows 10“ VPN programinės įrangos klientų
Teachs.ru
Kaip apsaugoti SQL serverio duomenų bazę [Trumpas vadovas]

Kaip apsaugoti SQL serverio duomenų bazę [Trumpas vadovas]Sql ServerisKibernetinė Sauga

Praėjus šiam laikui, SQL serveriai išlieka populiarūs tarp kvalifikuotų administratorių. Tačiau atrodo, kad jų užtikrinimas vis dar yra viena didžiausių problemų.Atidžiai stebėdami savo SQL serveri...

Skaityti daugiau
„Windows 10“ naudos GPU tikrindama, ar jūsų kompiuteryje nėra virusų

„Windows 10“ naudos GPU tikrindama, ar jūsų kompiuteryje nėra virusų„Intel“„Windows 10“Kibernetinė Sauga

Yra naujas būdas virusų medžioklė jūsų sistemoje. „Intel“ ką tik atskleidė visiškai naują funkciją, pavadintą Pagreitintas atminties nuskaitymas tai leis klaidų skaitytuvams pasikliauti GPU, kai me...

Skaityti daugiau
Kibernetiniai nusikaltėliai 2017 m. Pavogė 16,8 mlrd. USD vertės asmens duomenų

Kibernetiniai nusikaltėliai 2017 m. Pavogė 16,8 mlrd. USD vertės asmens duomenųKibernetinė Sauga

Verslo pastangos kovoti su sukčiavimu nebuvo labai sėkmingos 2017 m., Nes paaiškėja, kad taip kibernetiniai nusikaltėliai pavogė 16,8 mlrd. USD asmens duomenų praėjusiais metais pagal naujausius ty...

Skaityti daugiau
ig stories viewer