Pelanggaran data pelayan awan Microsoft mendedahkan data berjuta-juta

Isi kandungan:

Video: Menkominfo Johnny: Kita Akan Susun UU Perlindungan Data 2024

Video: Menkominfo Johnny: Kita Akan Susun UU Perlindungan Data 2024
Anonim

Penyelidik keselamatan Israel yang berpangkalan di Noam Rotem dan Ran Locar baru-baru ini mengenal pasti isu pangkalan data tidak bercagar yang mendedahkan data sensitif 80 juta isi rumah AS.

Para penyelidik mendedahkan bahawa penyerang menyasarkan pangkalan data 24 GB untuk mengakses data berjuta-juta individu.

Data termasuk nama, pendapatan, umur, status perkahwinan, tarikh lahir, jantina, alamat lengkap (negeri, negara, bandar dan lain-lain).

Syarikat penyelidikan menyatakan bahawa ia sedang menjalankan "projek pemetaan web yang besar" pada masa ia menemui pangkalan data. Kebanyakan masa, ia cukup mudah untuk melihat sesiapa yang memiliki pangkalan data dan gagal untuk memastikannya dengan selamat.

Walau bagaimanapun, kali ini penyelidik gagal mengenal pasti punca yang terlibat dalam meninggalkan pangkalan data yang tidak dilindungi.

Pelayan awan sebenarnya dimiliki oleh Microsoft. Gergasi teknologi dengan cepat mengambil tindakan dan mengeluarkan pangkalan data yang terjejas.

Sesetengah laporan mencadangkan bahawa Microsoft mengetahui pemiliknya dan ia bekerjasama dengan mereka untuk mengamankan pangkalan data masing-masing.

Penyelidik juga mendedahkan banyak pangkalan data tidak bercagar sedemikian terlibat dalam mendedahkan butiran pengguna yang sensitif.

Apakah maksudnya kepada anda?

Insiden ini menunjukkan bahawa syarikat perlu mengambil langkah keselamatan tambahan untuk memastikan data pengguna. Hari ini, semakin banyak syarikat memilih sistem berasaskan awan.

Walau bagaimanapun, kebanyakan mereka tidak memberi perhatian kepada keselamatan. Ini mungkin disebabkan oleh kekurangan pelaburan, tetapi syarikat harus memahami potensi risiko yang ada.

Buat masa ini, nampaknya kita perlu menunggu sehingga lebih banyak butiran mengenai isu itu tersedia.

Seperti biasa, berhati-hati dan jangan klik pada pautan yang diterima melalui e-mel tanpa nama. Mengklik pada pautan tersebut boleh mendedahkan data peribadi anda kepada penggodam. Maklumat itu kemudiannya boleh diakses melalui serangan phishing yang bijak.

Pelanggaran data pelayan awan Microsoft mendedahkan data berjuta-juta