Quora dołącza do listy firm zajmujących się dużymi zbiorami danych, które ucierpiały w wyniku naruszeń

How to effectively deal with bots on your site? The best protection against click fraud.
Naruszenie danych Quora

W tym, co staje się regularne występowanie, kolejna duża firma technologiczna, tym razem Quora, doznała naruszenia bezpieczeństwa danych. To zbliża się do sytuacji, w której firma Dell została zhakowana, co ja napisał o tylko niecały tydzień temu. Regularność tego staje się męcząca.

Jak rozwinęły się wieści o Quorze?

To właśnie dostałem wczoraj w moim e-mailu.

Drogi Giles Ensorze,
Uprzejmie informujemy, że niedawno odkryliśmy, że niektóre dane użytkowników zostały naruszone w wyniku nieautoryzowanego dostępu do naszych systemów przez złośliwą stronę trzecią. Bardzo przepraszamy za wszelkie obawy lub niedogodności, jakie może to spowodować. Szybko pracujemy nad dalszym zbadaniem sytuacji i podjęciem odpowiednich kroków, aby zapobiec takim incydentom w przyszłości.

Innymi słowy, Quora pozwoliła komuś na dostęp do moich danych i danych innych 100 000 000 użytkowników. W odpowiedzi Quora powiedział, że bada, jak to się stało, i zatrudnił „wiodącą cyfrowa firma kryminalistyczna i bezpieczeństwa, aby im pomóc”.

instagram story viewer
Kora

Do jakich informacji uzyskano dostęp?


Jeśli chcesz być bezpieczny podczas surfowania po Internecie, będziesz potrzebować w pełni dedykowanego narzędzia do zabezpieczenia swojej sieci. Zainstaluj teraz Cyberghost VPN i zabezpiecz się. Chroni Twój komputer przed atakami podczas przeglądania, maskuje Twój adres IP i blokuje wszelki niepożądany dostęp.


Oto, co uzyskano zgodnie z Quora:

  • Informacje o koncie i użytkowniku, m.in. imię i nazwisko, adres e-mail, adres IP, identyfikator użytkownika, zaszyfrowane hasło, ustawienia konta użytkownika, dane personalizacyjne
  • Działania i treści publiczne, w tym projekty, m.in. pytania, odpowiedzi, komentarze, wpisy na blogu, upvotes
  • Dane importowane z połączonych sieci po Twojej autoryzacji, np. kontakty, dane demograficzne, zainteresowania, tokeny dostępu (teraz unieważnione)
  • Działania niepubliczne, m.in. odpowiedzi na prośby, głosy przeciw, dzięki
  • Treści niepubliczne, m.in. bezpośrednie wiadomości, sugerowane zmiany

Jak możesz zostać dotknięty?

Na szczęście Quora zbiera tylko podstawowe informacje o swoich użytkownikach. Nie zbiera ani nie przechowuje informacji takich jak karty kredytowe czy numery ubezpieczenia społecznego. Jednak Twój adres e-mail ma wartość. Z pewnością musisz uważać na phishingowe e-maile lub inne rodzaje spamu (choć to zawsze prawda).

  • ZWIĄZANE Z: Powstrzymaj Google i Facebook przed gromadzeniem Twoich danych osobowych

W uczciwości wobec Quora, powinienem zaznaczyć, że nie wszyscy jej użytkownicy zostali dotknięci. Mimo to, nawet jeśli dane zostały skradzione tylko 10% użytkowników, to nadal jest to 10 000 000 adresów e-mail, które można wykorzystać do różnych nikczemnych działań.

Co możesz zrobić dalej?

Cóż, to zależy od ciebie. Mam wrażenie, że wiele osób rezygnuje z tego typu wiadomości i akceptuje je jako nieodłączną część życia w internecie. Nie jestem jedną z tych osób.

Teraz znacznie łatwiej jest usunąć konto Quora. Wszystko, co musisz zrobić, to udać się do swojego Ustawienia prywatności stronie kliknij przycisk „Usuń moje konto” na dole strony. To jest to co zrobiłem.

Zawijanie tego wszystkiego

Nadszedł czas, aby ludzie zaczęli podejmować więcej działań, gdy dochodzi do naruszenia danych. Wartość każdej firmy takiej jak Quora tkwi tylko w jej użytkownikach, a bez jej 100 000 000 użytkowników Quora nie miałaby żadnej wartości.

Daleko mi do powiedzenia Ci, co masz robić, ale usuwając swoje konto i wycofując swój udział, podejmujesz jedyne działanie, które Quora i inne strony internetowe zwrócą uwagę.

POWIĄZANE ARTYKUŁY, KTÓRE WARTO ZOBACZYĆ

  • Czy Twoja prywatność jest zagrożona w systemie Windows 10?
  • Microsoft uznaje poważny problem z bezpieczeństwem szyfrowania dysków SSD
  • Wtyczka autouzupełniania LinkendIn podobno wyciekła dane użytkownika
Teachs.ru
Hakerzy wysyłają e-maile do użytkowników systemu Windows podszywając się pod zespół pomocy technicznej firmy Microsoft

Hakerzy wysyłają e-maile do użytkowników systemu Windows podszywając się pod zespół pomocy technicznej firmy MicrosoftMicrosoftBezpieczeństwo Cybernetyczne

Wygląda na to, że hakerzy atakują użytkowników systemu Windows, ponieważ nowe raporty ujawniają falę fałszywych wiadomości e-mail zalewających skrzynki wielu użytkowników programu Outlook.To nie pi...

Czytaj więcej
Azure Security Center for IoT zapobiega i wykrywa naruszenia bezpieczeństwa

Azure Security Center for IoT zapobiega i wykrywa naruszenia bezpieczeństwaOchrona InternetuMicrosoft AzureBezpieczeństwo Cybernetyczne

Firma Microsoft ogłosiła ogólną dostępność usługi Azure Security Center for IoT, skupiając się głównie na organizacjach i bezpieczeństwie ich produktów.Azure Security Center for IoT koncentruje się...

Czytaj więcej
[Wskazówki dotyczące bezpieczeństwa] Co to jest cdn.districtm.io: pop-up / wirus / złośliwe oprogramowanie?

[Wskazówki dotyczące bezpieczeństwa] Co to jest cdn.districtm.io: pop-up / wirus / złośliwe oprogramowanie?Bezpieczeństwo Cybernetyczne

Użytkownicy opisują pobieranie losowego automatycznego pobierania z domeny URL cdn.districtm.io.Jeśli tak też jest i nie wiesz, czym jest cdn.districtm.io, po prostu przyjrzyj się bliżej poniżej.Ni...

Czytaj więcej
ig stories viewer