Microsofts dataovertrædelse af cloud-serveren udsætter data for millioner

Indholdsfortegnelse:

Video: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024

Video: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024
Anonim

Israel-baserede sikkerhedsforskere Noam Rotem og Ran Locar identificerede for nylig et usikret databaseproblem, der udsatte følsomme data fra 80 millioner amerikanske husstande.

Forskerne afslørede, at angriberen målrettede 24 GB-databasen for at få adgang til data fra millioner af enkeltpersoner.

Data inkluderede deres navne, indkomst, alder, ægteskabelig status, fødselsdato, køn, komplet adresse (stat, land, by osv.).

Forskningsfirmaet oplyste, at det arbejdede på ”et enormt webmapping-projekt” på det tidspunkt, hvor det opdagede databasen. De fleste af de gange er det temmelig let at få øje på enhver, der ejede databasen og ikke kunne sikre den korrekt.

Men denne gang kunne forskerne ikke identificere den skyldige, der var involveret i at forlade databasen ubeskyttet.

Cloudserveren var faktisk ejet af Microsoft. Teknigiganten handlede hurtigt og fjernede den berørte database.

Nogle rapporter antyder, at Microsoft kender ejeren, og at det samarbejder med dem for at sikre den respektive database.

Forskerne afslørede endvidere, at mange af disse usikrede databaser var involveret i at afsløre følsomme brugeroplysninger.

Hvad betyder det for dig?

Denne hændelse indikerer, at virksomheder er nødt til at træffe yderligere sikkerhedsforanstaltninger for at sikre brugernes data. I dag vælger flere og flere virksomheder skybaserede systemer.

De fleste af dem er dog ikke opmærksomme på sikkerhed. Det kan skyldes manglende investering, men virksomheder bør forstå, hvilke potentielle risici der er.

Lige nu ser det ud til, at vi bliver nødt til at vente, indtil flere detaljer om problemet er tilgængelige.

Vær altid forsigtig, og klik ikke på links, der modtages via anonyme e-mails. Klik på sådanne links kan udsætte dine personlige data for hackere. Informationerne kan derefter fås via geniale phishing-angreb.

Microsofts dataovertrædelse af cloud-serveren udsætter data for millioner